CVE-2007-5243
Borland InterBase LI 8.0.0.53 から 8.1.0.253 まで、および WI 5.1.1.680 から 8.1.0.257 までにおける複数のスタックベースのバッファオーバーフローにより、リモート攻撃者が任意のコードを実行できる可能性があります。(1)...
- 公開済み
- 2007/10/06
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2007/10/03
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C中 · 今後 30 日間
- パーセンタイル
- 98.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Borland InterBase LI 8.0.0.53 から 8.1.0.253 まで、および WI 5.1.1.680 から 8.1.0.257 までにおける複数のスタックベースのバッファオーバーフローにより、リモート攻撃者が任意のコードを実行できる可能性があります。(1) TCPポート3050上の長大なサービスアタッチ要求を (a) SVC_attach または (b) INET_connect 関数に対して送信する、(2) TCPポート3050上の長大な作成要求を (c) isc_create_database または (d) jrd8_create_database 関数に対して送信する、(3) TCPポート3050上の長大なアタッチ要求を (e) isc_attach_database または (f) PWD_db_aliased 関数に対して送信する、あるいは (4) jrd8_attach_database または (5) expand_filename2 関数に関連する不特定のベクターによるものです。
ソース
12Adriano Lima · linux · 2007/10/03
Adriano Lima · linux · 2007/10/03
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。