CVE-2015-2098
Mehrere stack-basierte Pufferüberläufe in WebGate eDVR Manager erlauben entfernten Angreifern die Ausführung beliebigen Codes über nicht näher bezeichnete...
- Veröffentlicht
- 22.07.2021
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 27.03.2015
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere stack-basierte Pufferüberläufe in WebGate eDVR Manager erlauben entfernten Angreifern die Ausführung beliebigen Codes über nicht näher bezeichnete Vektoren an die (1) Connect-, (2) ConnectEx- oder (3) ConnectEx2-Funktion im WESPEvent.WESPEventCtrl.1-Steuerelement; (4) AudioOnlySiteChannel-Funktion im WESPPlayback.WESPPlaybackCtrl.1-Steuerelement; (5) Connect- oder (6) ConnectEx-Funktion im WESPPTZ.WESPPTZCtrl.1-Steuerelement; (7) SiteChannel-Eigenschaft im WESPPlayback.WESPPlaybackCtrl.1-Steuerelement; (8) SiteName-Eigenschaft im WESPPlayback.WESPPlaybackCtrl.1-Steuerelement; oder (9) OpenDVrSSite-Funktion im WESPPTZ.WESPPTZCtrl.1-Steuerelement.
Quellen
3Praveen Darshanam · windows · 27.03.2015
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.