CVE-2015-2098
Múltiples desbordamientos de búfer en la región stack de la memoria en WebGate eDVR Manager, permiten a atacantes remotos ejecutar código arbitrario por...
- Publicado
- 22 jul 2021
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 27 mar 2015
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 96,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples desbordamientos de búfer en la región stack de la memoria en WebGate eDVR Manager, permiten a atacantes remotos ejecutar código arbitrario por medio de vectores no especificados a la función (1) Connect, (2) ConnectEx, o (3) ConnectEx2 en el control WESPEvent.WESPEventCtrl.1; (4) AudioOnlySiteChannel en el control WESPPlayback.WESPPlaybackCtrl.1 (5) función Connect o (6) ConnectEx en el control WESPPTZ.WESPPTZCtrl.1; (7) propiedad SiteChannel en el control WESPPlayback.WESPPlaybackCtrl.1; (8) SiteName property en el control WESPPlayback.WESPPlaybackCtrl.1; o (9) función OpenDVrSSite en el control WESPPTZ.WESPPTZCtrl.1
Fuentes
3Praveen Darshanam · windows · 27 mar 2015
Praveen Darshanam · windows · 2 abr 2015
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.