Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-46034

Exploit

Netatalk 3.1.12 - Authentication Bypass

Дата публикации 21.12.2018
Автор Jacob Baines
Платформа multiple
Тип remote
Проверено Да
Файл в источнике exploits/multiple/remote/46034.py
Уязвимое приложение http://www.exploit-db.comnetatalk-3.1.11.tar.bz2
Теги Authentication Bypass / Credentials Bypass (AB/CB)

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2018-1160 Netatalk before 3.1.12 is vulnerable to an out of bounds write in dsi_opensess.c. This is due to lack of bounds checking on a...

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2019-01250 Уязвимость реализации протокола Netatalk, связанная с записью за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Связанные типы ошибок CWE

Идентификатор Описание
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.