CVE-2016-1606
Multiple buffer overflow basati su stack in oggetti COM in Micro Focus Rumba 9.4.x precedente alla 9.4 HF 13960 consentono a utenti remoti di eseguire...
- Pubblicato
- 3 lug 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- microfocus
- Evidenza osservata
- 26 mag 2016
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple buffer overflow basati su stack in oggetti COM in Micro Focus Rumba 9.4.x precedente alla 9.4 HF 13960 consentono a utenti remoti di eseguire codice arbitrario tramite (1) il valore della proprietà NetworkName verso ObjectXSNAConfig.ObjectXSNAConfig in iconfig.dll, (2) il valore della proprietà CPName verso ObjectXSNAConfig.ObjectXSNAConfig in iconfig.dll, (3) il valore della proprietà PrinterName verso ProfileEditor.PrintPasteControl in ProfEdit.dll, (4) l'argomento Data verso la funzione WriteRecords in FTXBIFFLib.AS400FtxBIFF in FtxBIFF.dll, (5) il valore della proprietà Serialized verso NMSECCOMPARAMSLib.SSL3 in NMSecComParams.dll, (6) il valore della proprietà UserName verso NMSECCOMPARAMSLib.FirewallProxy in NMSecComParams.dll, (7) il valore della proprietà LUName verso ProfileEditor.MFSNAControl in ProfEdit.dll, (8) l'argomento newVal verso la funzione Load in FTPSFTPLib.SFtpSession in FTPSFtp.dll, oppure (9) un campo Host lungo nel client FTP.
Fonti
1LiquidWorm · windows · 26 mag 2016
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.