CVE-2006-3838
Mehrere stack-basierte Pufferüberläufe in eIQnetworks Enterprise Security Analyzer (ESA) vor Version 2.5.0, der in Produkten wie (a) Sidewinder, (b) iPolicy...
- Veröffentlicht
- 27.07.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.07.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere stack-basierte Pufferüberläufe in eIQnetworks Enterprise Security Analyzer (ESA) vor Version 2.5.0, der in Produkten wie (a) Sidewinder, (b) iPolicy Security Manager, (c) Astaro Report Manager, (d) Fortinet FortiReporter, (e) Top Layer Network Security Analyzer und möglicherweise weiteren Produkten verwendet wird, ermöglichen entfernten Angreifern die Ausführung beliebigen Codes über lange Befehle (1) DELTAINTERVAL, (2) LOGFOLDER, (3) DELETELOGS, (4) FWASERVER, (5) SYSLOGPUBLICIP, (6) GETFWAIMPORTLOG, (7) GETFWADELTA, (8) DELETERDEPDEVICE, (9) COMPRESSRAWLOGFILE, (10) GETSYSLOGFIREWALLS, (11) ADDPOLICY und (12) EDITPOLICY an den Syslog-Daemon (syslogserver.exe); Befehle (13) GUIADDDEVICE, (14) ADDDEVICE und (15) DELETEDEVICE an den Topology-Server (Topology.exe); den Befehl (15) LICMGR_ADDLICENSE an den License Manager (EnterpriseSecurityAnalyzer.exe); die Befehle (16) TRACE und (17) QUERYMONITOR an den Monitoring-Agenten (Monitoring.exe); sowie möglicherweise weitere Vektoren im Zusammenhang mit dem Syslog-Daemon (syslogserver.exe).
Quellen
6ri0t · windows · 26.07.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.