NVD Vulnerability Detail
Search Exploit, PoC
CVE-2007-4450
Summary

The server in Toribash 2.71 and earlier does not properly handle long commands, which allows remote attackers to trigger a protocol violation in which data is sent to other clients without a required LF character, as demonstrated by a SAY command. NOTE: the security impact of this violation is not clear, although it probably makes exploitation of CVE-2007-4449 easier.

Publication Date Aug. 21, 2007, 9:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update Oct. 16, 2018, 6:35 a.m.
CVSS2.0 : MEDIUM
Score 5.0
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:toribash:toribash:*:*:*:*:*:*:*:* 2.71
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Toribash のサーバにおけるプロトコル違反を誘発される脆弱性
Title Toribash のサーバにおけるプロトコル違反を誘発される脆弱性
Summary

Toribash のサーバは、過度に長いコマンドを適切に処理しないため、必須の LF 文字がないデータを他のクライアントへ送信されるプロトコル違反を誘発される脆弱性が存在します。 本脆弱性は、プロトコル違反の影響は不明ですが、CVE-2007-4449 を悪用される可能性がある脆弱性です。

Possible impacts 第三者により、必須の LF 文字なしでデータが他のクライアントへ送信されるプロトコル違反を誘発される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 20, 2007, midnight
Registration Date Dec. 20, 2012, 6:33 p.m.
Last Update Dec. 20, 2012, 6:33 p.m.
Affected System
toribash
toribash 2.71 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.