Jitterbug CGI Remote Arbitrary Command Execution Vulnerability
BID:9397
Info
Jitterbug CGI Remote Arbitrary Command Execution Vulnerability
| Bugtraq ID: | 9397 |
| Class: | Input Validation Error |
| CVE: |
CVE-2004-0028 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 12 2004 12:00AM |
| Updated: | Jul 12 2009 12:56AM |
| Credit: | Discovery credited to Steve Kemp. |
| Vulnerable: |
Jitterbug Jitterbug 1.6.2 |
| Not Vulnerable: | |
Discussion
Jitterbug CGI Remote Arbitrary Command Execution Vulnerability
A vulnerability has been identified in the handling of input by Jitterbug. Because of this, an attacker may be able to gain unauthorized access to vulnerable systems.
A vulnerability has been identified in the handling of input by Jitterbug. Because of this, an attacker may be able to gain unauthorized access to vulnerable systems.
Exploit / POC
Jitterbug CGI Remote Arbitrary Command Execution Vulnerability
No exploit is required for this vulnerability.
No exploit is required for this vulnerability.
Solution / Fix
Jitterbug CGI Remote Arbitrary Command Execution Vulnerability
Solution:
Debian has released advisory DSA 420-1. See referenced advisory for additional details concerning fixes and methods to mitigate risk.
Jitterbug Jitterbug 1.6.2
Solution:
Debian has released advisory DSA 420-1. See referenced advisory for additional details concerning fixes and methods to mitigate risk.
Jitterbug Jitterbug 1.6.2
-
Debian jitterbug_1.6.2-4.2woody2_alpha.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_alpha.deb -
Debian jitterbug_1.6.2-4.2woody2_arm.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_arm.deb -
Debian jitterbug_1.6.2-4.2woody2_hppa.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_hppa.deb -
Debian jitterbug_1.6.2-4.2woody2_i386.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_i386.deb -
Debian jitterbug_1.6.2-4.2woody2_ia64.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_ia64.deb -
Debian jitterbug_1.6.2-4.2woody2_m68k.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_m68k.deb -
Debian jitterbug_1.6.2-4.2woody2_mips.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_mips.deb -
Debian jitterbug_1.6.2-4.2woody2_mipsel.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_mipsel.deb -
Debian jitterbug_1.6.2-4.2woody2_powerpc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_powerpc.deb -
Debian jitterbug_1.6.2-4.2woody2_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_s390.deb -
Debian jitterbug_1.6.2-4.2woody2_sparc.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/j/jitterbug/jitterbug_1.6 .2-4.2woody2_sparc.deb
References
Jitterbug CGI Remote Arbitrary Command Execution Vulnerability
References:
References: