CVE-2007-1785
El servicio RPC en mediasvr.exe en CA BrightStor ARCserve Backup 11.5 SP2 construcción 4237 permite a atacantes remotos ejecutar código de su elección a...
- Publicado
- 31 mar 2007
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 29 mar 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 96,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El servicio RPC en mediasvr.exe en CA BrightStor ARCserve Backup 11.5 SP2 construcción 4237 permite a atacantes remotos ejecutar código de su elección a través de datos xdr_handle_t manipulados en paquetes RPC, el cual es utilizado en el cálculo de la dirección para una función de llamada, como se demostró utilizando la respuesta RPC 191 (0xbf).
Fuentes
1Shirkdog · windows · 29 mar 2007
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.