Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-46048

Exploit

Netatalk 3.1.12 - Authentication Bypass (PoC)

Дата публикации 21.12.2018
Автор Tenable NS
Платформа multiple
Тип dos
Проверено Да
Файл в источнике exploits/multiple/dos/46048.py
Исходник https://medium.com/tenable-techblog/exploiting-an-18-year-old-bug-b47afe54172
Уязвимое приложение http://www.exploit-db.comnetatalk-3.1.11.tar.bz2

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2018-1160 Netatalk before 3.1.12 is vulnerable to an out of bounds write in dsi_opensess.c. This is due to lack of bounds checking on a...

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2019-01250 Уязвимость реализации протокола Netatalk, связанная с записью за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Связанные типы ошибок CWE

Идентификатор Описание
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.