Ettercap, vzdálené spuštění libovolného kodu
02.06.2005Populární bezpečnostní nástroj Ettercap verze 0.7.2 a nižší obsahuje chybu. Tato zranitelnost spočívá v tom, že uživatelem zadaný vstup, který je předán funkci "wdg_scroll_print()", neobsahuje korektní označení formátu řetězce. Při úspěšném exploitu může útočník spustit na cílovém stroji libovolný kod. K dispozici je již opravená verze 0.7.3.
Zpět