公開日:2005/09/06 最終更新日:2005/10/28
JVNVU#139421
simpleproxy における書式文字列に関する脆弱性
TCP プロキシの一種である simpleproxy には、書式文字列に関する脆弱性が存在します。
- Simpleproxy version 3.4 未満
これらの脆弱性が悪用されると、遠隔の第三者により simpleproxy プロセスの権限で任意のコードを実行される可能性があります。
ベンダ | リンク |
simpleproxy | Release Notes |
-
US-CERT Vulnerability Note VU#139421
simpleproxy format string vulnerability
JPCERT 緊急報告 | |
JPCERT REPORT | |
CERT Advisory | |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2005-1857 |
JVN iPedia |