Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10126
Kategorie:Finger abuses
Titel:in.fingerd pipe
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

It is possible to force the remote finger daemon to execute arbitrary
commands by issuing requests like :

finger pipe symbol command_to_execute@target

An attacker may use this bug to gain a shell on this host.

Solution : Disable your finger daemon if you do not use it
(comment out the 'finger' line in /etc/inetd.conf and restart the
inetd process) or apply the latest patches from your vendor.

Risk factor : High

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-1999-0152
Bugtraq: 19970811 dgux in.fingerd vulnerability (Google Search)
https://exchange.xforce.ibmcloud.com/vulnerabilities/CVE-1999-0152
XForce ISS Database: dgux-fingerd
CopyrightThis script is Copyright (C) 1999 Renaud Deraison

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.