CVE-2000-0343 (CNNVD-200005-011)

CRITICAL 有利用代码
中文标题:
Sniffit处理邮件头缓冲区溢出漏洞
英文标题:
Buffer overflow in Sniffit 0.3.x with the -L logging option enabled allows remote attackers to execu...
CVSS分数: 10.0
发布时间: 2000-05-18 04:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v6
漏洞描述
中文描述:

Sniffit是一个常用的sniffer工具。可运行在多种Unix/Linux平台上。 它存在一个缓冲区溢出漏洞,可能导致攻击者远程获取root权限。 Sniffit在使用"-L mail"参数处理窃听到的邮件头("mail from:"和"rcpto to:")的时候,会将它们拷贝到一个固定大小的buffer中,导致可能发生溢出问题:问题处在下列两个地方: if(strstr(workbuf1,"mail from")!=NULL) { char workbuf2[MTU]; strcpy(workbuf2, strstr(workbuf1,"mail from")); 和 if(strstr(workbuf1,"rcpt to")!=NULL) { char workbuf2[MTU]; strcpy(workbuf2, strstr(workbuf1,"rcpt to")); ... 当用户对局域网内任意主机的25端口发送包含超长"mail from:..."或者"rcpt to:..."内容的消息时,将会导致监听主机上的Sniffit发生溢出: echo "mail from:`perl -e 'print "A"x300'`"|nc -vv HOSTNAME 25 在运行Sniffit的机器上用gdb跟踪得到的结果: Program received signal SIGSEGV, Segmentation fault. 0x61616161 in ?? () (gdb) i all eax: 0x0 0 ecx: 0x8057648 134575688 edx: 0x8057648 134575688 ebx: 0xbfff5b84 -1073783932 esp: 0xbfff47a4 -1073789020 ebp: 0x61616161 1633771873 esi: 0xbfff6f0c -1073778932 edi: 0xbfff6f0c -1073778932 eip: 0x61616161 1633771873 ...

英文描述:

Buffer overflow in Sniffit 0.3.x with the -L logging option enabled allows remote attackers to execute arbitrary commands via a long MAIL FROM mail header.

CWE类型:
(暂无数据)
标签:
remote multiple FuSyS OSVDB-10649 MaXX g463
受影响产品
厂商 产品 版本 版本范围 平台 CPE
brecht_claerhout sniffit 0.3.6hip - - cpe:2.3:a:brecht_claerhout:sniffit:0.3.6hip:*:*:*:*:*:*:*
brecht_claerhout sniffit 0.3.7beta - - cpe:2.3:a:brecht_claerhout:sniffit:0.3.7beta:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
1158 vdb-entry
cve.org
访问
20000502 spj-003-000 - S0ftPj Advisory mailing-list
cve.org
访问
ExploitDB EDB-19886 EXPLOIT
exploitdb
访问
Download Exploit EDB-19886 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2000-0343 ADVISORY
cve.org
访问
ExploitDB EDB-19887 EXPLOIT
exploitdb
访问
Download Exploit EDB-19887 EXPLOIT
exploitdb
访问
ExploitDB EDB-19888 EXPLOIT
exploitdb
访问
Download Exploit EDB-19888 EXPLOIT
exploitdb
访问
CVSS评分详情
10.0
CRITICAL
CVSS向量: AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2000-05-18 04:00:00
修改时间:
2024-08-08 05:14:21
创建时间:
2025-11-11 15:28:52
更新时间:
2025-11-11 16:15:16
利用信息
此漏洞有可利用代码!
利用代码数量: 3
利用来源:
未知 未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2000-0343 2025-11-11 15:17:19 2025-11-11 07:28:52
NVD nvd_CVE-2000-0343 2025-11-11 14:50:25 2025-11-11 07:40:57
CNNVD cnnvd_CNNVD-200005-011 2025-11-11 15:08:38 2025-11-11 07:48:44
EXPLOITDB exploitdb_EDB-19886 2025-11-11 15:05:28 2025-11-11 08:15:16
EXPLOITDB exploitdb_EDB-19887 2025-11-11 15:05:28 2025-11-11 08:15:16
EXPLOITDB exploitdb_EDB-19888 2025-11-11 15:05:28 2025-11-11 08:15:16
版本与语言
当前版本: v6
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v6 EXPLOITDB
2025-11-11 16:15:16
references_count: 7 → 9; tags_count: 5 → 6
查看详细变更
  • references_count: 7 -> 9
  • tags_count: 5 -> 6
v5 EXPLOITDB
2025-11-11 16:15:16
references_count: 5 → 7; tags_count: 4 → 5
查看详细变更
  • references_count: 5 -> 7
  • tags_count: 4 -> 5
v4 EXPLOITDB
2025-11-11 16:15:16
references_count: 2 → 5; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 2 -> 5
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:48:44
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200005-011; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200005-011
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:40:57
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 10.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 10.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']