CVE-2016-1606
Mehrere Stack-basierte Pufferüberläufe in COM-Objekten in Micro Focus Rumba 9.4.x vor 9.4 HF 13960 ermöglichen es entfernten Angreifern, beliebigen Code...
- Veröffentlicht
- 03.07.2016
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- microfocus
- Beweise beobachtet
- 26.05.2016
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Stack-basierte Pufferüberläufe in COM-Objekten in Micro Focus Rumba 9.4.x vor 9.4 HF 13960 ermöglichen es entfernten Angreifern, beliebigen Code auszuführen, über (1) den Wert der NetworkName-Eigenschaft an ObjectXSNAConfig.ObjectXSNAConfig in iconfig.dll, (2) den Wert der CPName-Eigenschaft an ObjectXSNAConfig.ObjectXSNAConfig in iconfig.dll, (3) den Wert der PrinterName-Eigenschaft an ProfileEditor.PrintPasteControl in ProfEdit.dll, (4) das Data-Argument an die WriteRecords-Funktion in FTXBIFFLib.AS400FtxBIFF in FtxBIFF.dll, (5) den Wert der Serialized-Eigenschaft an NMSECCOMPARAMSLib.SSL3 in NMSecComParams.dll, (6) den Wert der UserName-Eigenschaft an NMSECCOMPARAMSLib.FirewallProxy in NMSecComParams.dll, (7) den Wert der LUName-Eigenschaft an ProfileEditor.MFSNAControl in ProfEdit.dll, (8) das newVal-Argument an die Load-Funktion in FTPSFTPLib.SFtpSession in FTPSFtp.dll, oder (9) ein langes Host-Feld im FTP-Client.
Quellen
1LiquidWorm · windows · 26.05.2016
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.