一、 漏洞 CVE-2018-10388 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
TFTP Server SP 1.66 和更早版本中的 logMess 函数中的格式字符串漏洞允许远程攻击者通过TFTP错误包中的格式字符串序列实现拒绝服务或执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Format string vulnerability in the logMess function in TFTP Server SP 1.66 and earlier allows remote attackers to perform a denial of service or execute arbitrary code via format string sequences in a TFTP error packet.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Open TFTP Server SP 格式化字符串错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Open TFTP Server SP是一款文件传输服务器。 Open TFTP Server SP 1.66及之前版本中的‘logMess’函数存在格式化字符串错误漏洞。远程攻击者可借助TFTP错误数据包中的格式化字符串序列利用该漏洞造成拒绝服务或执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
格式化字符串错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-10388 的公开POC
# POC 描述 源链接 神龙链接
1 practice https://github.com/0xddaa/CVE-2018-10388 POC详情
三、漏洞 CVE-2018-10388 的情报信息