CVE-2007-5003
تسمح ثغرات متعددة من تجاوز سعة المخزن المؤقت المستند إلى المكدس في CA (Computer Associates) BrightStor ARCserve Backup for Laptops and Desktops الإصدارات من...
- تم النشر
- 01/10/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/11/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من تجاوز سعة المخزن المؤقت المستند إلى المكدس في CA (Computer Associates) BrightStor ARCserve Backup for Laptops and Desktops الإصدارات من r11.0 إلى r11.5 للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر اسم مستخدم طويل (1) أو كلمة مرور طويلة (2) لأمر rxrLogin في rxRPC.dll، أو عبر وسيط اسم مستخدم طويل (3) للدالة GetUserInfo.
المصادر
1- CA BrightStor ARCserve for Laptops & Desktops LGServer - Remote Buffer Overflow (Metasploit) (3)استغلال
Metasploit · windows · 03/11/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.