CLA-2001:434Vendor advisory
http://distro.conectiva.com.br/atualizacoes?id=a&anuncio=000434 CVE-2001-0700
W3M 0.1/0.2 - Malformed MIME Header Buffer Overflow
Record summary
CVE-2001-0700 has a selected CVSS score of 7.5; EIP currently links 1 catalogued exploit.
Description
Buffer overflow in w3m 0.2.1 and earlier allows a remote attacker to execute arbitrary code via a long base64 encoded MIME header.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBW3M 0.1/0.2 - Malformed MIME Header Buffer OverflowExploitDB exploitby White_ENot analyzed1 file
References
8mi.med.tohoku.ac.jpConfirmation
http://mi.med.tohoku.ac.jp/~satodai/w3m-dev-en/200106.month/537.html DSA-064Vendor advisory
http://www.debian.org/security/2001/dsa-064 DSA-081Vendor advisory
http://www.debian.org/security/2001/dsa-081 20010621 [SNS Advisory No.32] w3m malformed MIME header Buffer Overflow Vulnerabilitymailing list
http://www.securityfocus.com/archive/1/192371 2895vdb entry
http://www.securityfocus.com/bid/2895 w3m-mime-header-bo(6725)vdb entry
https://exchange.xforce.ibmcloud.com/vulnerabilities/6725 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2001-0700