CVE-2013-2977
تجاوز سعة عدد صحيح في IBM Notes 8.5.x قبل 8.5.3 FP4 Interim Fix 1 و9.x قبل 9.0 Interim Fix 1 على نظام ويندوز، و8.5.x قبل 8.5.3 FP5 و9.x قبل 9.0.1 على نظام...
- تم النشر
- 10/05/2013
- محدث
- 06/08/2024
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة عدد صحيح في IBM Notes 8.5.x قبل 8.5.3 FP4 Interim Fix 1 و9.x قبل 9.0 Interim Fix 1 على نظام ويندوز، و8.5.x قبل 8.5.3 FP5 و9.x قبل 9.0.1 على نظام لينكس، يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر صورة PNG غير صالحة في رسالة بريد إلكتروني تمت معاينتها، ويُعرف أيضًا باسم SPR NPEI96K82Q.
المصادر
1استغلال إثبات المفهوم لـ CVE-2013-2977: تجاوز سعة عدد صحيح في PNG لـ IBM Lotus Notes يؤدي إلى تنفيذ تعليمات برمجية عشوائية عند فتح بريد إلكتروني خبيث أو معاينته.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.