CVE-2003-0372 – Nessus 2.0.x - LibNASL Arbitrary Code Execution
https://notcve.org/view.php?id=CVE-2003-0372
Signed integer vulnerability in libnasl in Nessus before 2.0.6 allows local users with plugin upload privileges to cause a denial of service (core dump) and possibly execute arbitrary code by causing a negative argument to be provided to the insstr function as used in a NASL script. Vulnerabilidad de entero con signo en libnsl en Nessus anterior a la 2.0.6 permite que usuarios locales con privilegios de carga de plugin provoquen una denegación de servicio (core dump) y posiblemente ejecuten código arbitrario provocando que se pase un argumento negativo a la funcioón insstr cuando se usa en un script NASL. • https://www.exploit-db.com/exploits/22634 http://marc.info/?l=bugtraq&m=105364059803427&w=2 http://marc.info/?l=bugtraq&m=105369506714849&w=2 http://www.securityfocus.com/bid/7664 • CWE-189: Numeric Errors •