« Volver al listado

CVE-2006-3120

Estado: ModificadaAlta (7.5)—

Format string vulnerability in Brian Wotring Osiris before 4.2.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unspecified attack vectors related to the logging functions.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2006-3120",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": true,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "security@debian.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2006-07-31T21:04:00.000",
  "references": [
    {
      "url": "http://osiris.shmoo.com/ChangeLog",
      "source": "security@debian.org"
    },
    {
      "url": "http://osiris.shmoo.com/download.html",
      "tags": [
        "Patch"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "http://secunia.com/advisories/21257",
      "source": "security@debian.org"
    },
    {
      "url": "http://secunia.com/advisories/21265",
      "source": "security@debian.org"
    },
    {
      "url": "http://www.debian.org/security/2006/dsa-1129",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "security@debian.org"
    },
    {
      "url": "http://www.osvdb.org/27645",
      "source": "security@debian.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/19213",
      "source": "security@debian.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2006/3072",
      "source": "security@debian.org"
    },
    {
      "url": "http://osiris.shmoo.com/ChangeLog",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://osiris.shmoo.com/download.html",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/21257",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/21265",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.debian.org/security/2006/dsa-1129",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.osvdb.org/27645",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/19213",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2006/3072",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Format string vulnerability in Brian Wotring Osiris before 4.2.1 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unspecified attack vectors related to the logging functions."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de formato de cadena en Brian Wotring Osiris anterior 4.2.1 permite a atacantes remotos provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a tavés de vectores de ataque no especificados relacionados con las funciones de validación."
    }
  ],
  "lastModified": "2026-06-16T22:26:26.630",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B287BBF7-E93B-4C14-9AC9-A79F3F9D6A4E"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F6C9EA7A-4313-43AC-949C-ACADDD744B88"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "097B1939-A321-4941-B20E-DB5E8ECCD7B0"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ABBDDB1B-7CF8-4BEB-9190-5E3E5161E132"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EC6E13B7-8B37-4213-8CBD-0F79377A6765"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6F770F21-FEE8-4C1D-93B6-9993284019D8"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.0.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F72103DB-D6AC-4917-8E88-35767FEB8852"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E7CDA64E-E6D0-4CB1-9F02-6F4E58398CB3"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "23CCC86A-59BD-468A-998B-7DC74044EB78"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E215D69E-D9FB-4E2E-8B52-5C75E4269FE2"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "87B8A920-67EB-4676-9F68-874DC8A59370"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "262D115C-6BA7-49F2-860B-E5801EFA8CAE"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "305EBECA-157E-455A-B64E-3B472D426022"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AEAABF00-5A83-48E4-B13C-70804D3E13F8"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4213973A-A2C2-4268-BCC8-760EE0848ADF"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.1.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5460D189-1A4D-4BF5-8408-5ED2F75000F0"
            },
            {
              "criteria": "cpe:2.3:a:brian_wotring:osiris:4.2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A89BBB7B-B10E-4E48-A872-55D8570BAA5D"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@debian.org"
}