Vulnerability Name: | CVE-2017-14727 (CCN-132513) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-09-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-09-23 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-09-29 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | logger.c in the logger plugin in WeeChat before 1.9.1 allows a crash via strftime date/time specifiers, because a buffer is not initialized. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
6.5 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-14727 Source: BID Type: Third Party Advisory, VDB Entry 101003 Source: CCN Type: BID-101003 WeeChat CVE-2017-14727 Denial of Service Vulnerability Source: XF Type: UNKNOWN weechat-cve201714727-dos(132513) Source: CONFIRM Type: Patch, Third Party Advisory https://github.com/weechat/weechat/commit/f105c6f0b56fb5687b2d2aedf37cb1d1b434d556 Source: CONFIRM Type: Vendor Advisory https://weechat.org/download/security/ Source: CCN Type: WeeChat Web site Version 1.9.1 (security release) Source: CONFIRM Type: Release Notes, Vendor Advisory https://weechat.org/news/98/20170923-Version-1.9.1-security-release/ Source: CCN Type: WhiteSource Vulnerability Database CVE-2017-14727 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |