Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
N/A
Vulnerability Description
Format string vulnerability in the nn_exitmsg function in nn 6.6.0 through 6.6.3 allows remote NNTP servers to execute arbitrary code via format strings in server responses.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Kim Storm NN NNTP错误信息远程格式串溢出攻击漏洞
Vulnerability Description
Kim Storm nn是一款基于菜单的NNTP(NET信息传输协议)新闻阅读程序,可使用在多种Linux/Unix操作系统中。 Kim Storm nn对服务器发送的100应答缺少正确处理,远程攻击者可以利用这个漏洞伪造服务器信息进行格式串溢出攻击。 Kim Storm nn在系统上显示错误信息时,没有对错误信息进行正确的检查,攻击者可以伪造服务器提交包含恶意格式字符串的100应答给nn客户端,可导致泄露内存信息,或者写任意内存位置,可能以nn进程的权限在系统上执行任意指令。 问题存在于nntp.c中的
CVSS Information
N/A
Vulnerability Type
N/A