← All CVEs

CVE-2010-1938

high · 9.3

Off-by-one error in the __opiereadrec function in readrec.c in libopie in OPIE 2.4.1-test1 and earlier, as used on FreeBSD 6.4 through 8.1-PRERELEASE and other platforms, allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code via a long username, as demonstrated by a long USER command to the FreeBSD 8.0 ftpd.

9.3
CVSS
21.9%
EPSS (exploit prob.)
98th
EPSS percentile
2010-05-28
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
freebsdfreebsd6
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0
freebsdfreebsd7.0-release
freebsdfreebsd7.0_beta4
freebsdfreebsd7.0_releng
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.1
freebsdfreebsd7.2
freebsdfreebsd7.2
freebsdfreebsd7.2
freebsdfreebsd8.0
freebsdfreebsd8.1-prerelease
nrlopie<= 2.4.1
nrlopie2.2
nrlopie2.3
nrlopie2.4
nrlopie2.10

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-1938