CVE-2015-2098
تسمح ثغرات متعددة لتجاوز سعة المخزن المؤقت المبنية على المكدس في WebGate eDVR Manager للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ناقلات غير محددة...
- تم النشر
- 22/07/2021
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/03/2015
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة لتجاوز سعة المخزن المؤقت المبنية على المكدس في WebGate eDVR Manager للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر ناقلات غير محددة إلى (1) دالة Connect أو (2) ConnectEx أو (3) ConnectEx2 في عنصر التحكم WESPEvent.WESPEventCtrl.1؛ (4) دالة AudioOnlySiteChannel في عنصر التحكم WESPPlayback.WESPPlaybackCtrl.1؛ (5) دالة Connect أو (6) ConnectEx في عنصر التحكم WESPPTZ.WESPPTZCtrl.1؛ (7) خاصية SiteChannel في عنصر التحكم WESPPlayback.WESPPlaybackCtrl.1؛ (8) خاصية SiteName في عنصر التحكم WESPPlayback.WESPPlaybackCtrl.1؛ أو (9) دالة OpenDVrSSite في عنصر التحكم WESPPTZ.WESPPTZCtrl.1.
المصادر
3Praveen Darshanam · windows · 27/03/2015
Praveen Darshanam · windows · 02/04/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.