← All CVEs

CVE-2009-1210

high · 10

Format string vulnerability in the PROFINET/DCP (PN-DCP) dissector in Wireshark 1.0.6 and earlier allows remote attackers to execute arbitrary code via a PN-DCP packet with format string specifiers in the station name. NOTE: some of these details are obtained from third party information.

10
CVSS
15.2%
EPSS (exploit prob.)
97th
EPSS percentile
2009-04-01
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-134

Affected products

VendorProductAffected versions
wiresharkwireshark<= 1.0.5
wiresharkwireshark0.6
wiresharkwireshark0.7.9
wiresharkwireshark0.8.16
wiresharkwireshark0.8.19
wiresharkwireshark0.9.5
wiresharkwireshark0.9.7
wiresharkwireshark0.9.8
wiresharkwireshark0.9.10
wiresharkwireshark0.9.14
wiresharkwireshark0.10
wiresharkwireshark0.10.1
wiresharkwireshark0.10.2
wiresharkwireshark0.10.3
wiresharkwireshark0.10.4
wiresharkwireshark0.10.5
wiresharkwireshark0.10.6
wiresharkwireshark0.10.7
wiresharkwireshark0.10.8
wiresharkwireshark0.10.9
wiresharkwireshark0.10.10
wiresharkwireshark0.10.11
wiresharkwireshark0.10.12
wiresharkwireshark0.10.13
wiresharkwireshark0.10.14
wiresharkwireshark0.99
wiresharkwireshark0.99.0
wiresharkwireshark0.99.1
wiresharkwireshark0.99.2
wiresharkwireshark0.99.3
wiresharkwireshark0.99.4
wiresharkwireshark0.99.5
wiresharkwireshark0.99.6
wiresharkwireshark0.99.6a
wiresharkwireshark0.99.7
wiresharkwireshark0.99.8
wiresharkwireshark1.0
wiresharkwireshark1.0.0
wiresharkwireshark1.0.1
wiresharkwireshark1.0.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1210