Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2008-1688

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

GNU M4是广泛应用的GNU宏处理器。 GNU M4的src/freeze.c文件中的produce_frozen_state()函数存在格式化字符串漏洞,如果向m4 -F传送了特制的文件名参数的话,就可能导致执行任意指令 。

AI Predicted 6.5 Difficulty: Easy EPSS 2.96% · P86
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2008-1688

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in GNU m4 before 1.4.11 might allow context-dependent attackers to execute arbitrary code, related to improper handling of filenames specified with the -F option. NOTE: it is not clear when this issue crosses privilege boundaries.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
GNU m4 src/freeze.c 格式化字符串漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
GNU M4是广泛应用的GNU宏处理器。 GNU M4的src/freeze.c文件中的produce_frozen_state()函数存在格式化字符串漏洞,如果向m4 -F传送了特制的文件名参数的话,就可能导致执行任意指令 。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2008-1688

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2008-1688

登录查看更多情报信息。

Vendor Advisories for CVE-2008-1688 (6)

Mailing List Discussions for CVE-2008-1688 (1)

Other References for CVE-2008-1688 (1)

Same Patch Batch · n/a · 2008-04-09 · 19 CVEs total

CVE-2008-1656 Adobe ColdFusion CFC方式访问绕过安全限制漏洞
CVE-2008-1711 Terong Advanced_web_photo_gallery 信任管理漏洞
CVE-2008-1710 IBM AIX 'chnfsmnt' 权限许可和访问控制漏洞
CVE-2008-1709 microsoft visual_interdev 缓冲区溢出漏洞
CVE-2008-1708 IBM solidDB格式串及拒绝服务漏洞
CVE-2008-1707 IBM solidDB资源管理错误漏洞
CVE-2008-1706 IBM solidDB格式串及拒绝服务漏洞
CVE-2008-1705 IBM solidDB日志文件格式化字符串漏洞
CVE-2008-1687 GNU m4格式串及文件名引用漏洞
CVE-2007-0071 Adobe Flash Player整数溢出漏洞
CVE-2008-1717 WoltLab Burning Board WCF 信息泄露漏洞
CVE-2008-1716 WoltLab Burning Board WCF 跨站脚本攻击
CVE-2008-1715 auraCMS 'content/user.php' SQL注入漏洞
CVE-2008-1714 FaScript Faphoto 'show.php' SQL注入漏洞
CVE-2008-1713 NoticeWare NoticeWare Email Server 拒绝服务漏洞
CVE-2008-1712 mxBB mx_blogs 'includes/functions_weblog.php'远程文件包含漏洞
CVE-2008-1655 Adobe Flash Player 未明漏洞
CVE-2007-6019 Adobe Flash Player SWF文件DeclareFunction2 ActionScript标签堆溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2008-1688

No comments yet


Leave a comment