CVE-2007-5243
Molteplici buffer overflow basati su stack in Borland InterBase LI 8.0.0.53 fino a 8.1.0.253 e WI 5.1.1.680 fino a 8.1.0.257 consentono a un utente...
- Pubblicato
- 6 ott 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 ott 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici buffer overflow basati su stack in Borland InterBase LI 8.0.0.53 fino a 8.1.0.253 e WI 5.1.1.680 fino a 8.1.0.257 consentono a un utente malintenzionato remoto di eseguire codice arbitrario tramite (1) una richiesta di attach del servizio lunga sulla porta TCP 3050 verso la funzione (a) SVC_attach o (b) INET_connect, (2) una richiesta di create lunga sulla porta TCP 3050 verso la funzione (c) isc_create_database o (d) jrd8_create_database, (3) una richiesta di attach lunga sulla porta TCP 3050 verso la funzione (e) isc_attach_database o (f) PWD_db_aliased, oppure vettori non specificati che coinvolgono la funzione (4) jrd8_attach_database o (5) expand_filename2.
Fonti
12Adriano Lima · linux · 3 ott 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.