CVE-2012-0271
Um estouro de inteiro no componente WebConsole em gwia.exe no Agente de Internet GroupWise (GWIA) no Novell GroupWise 8.0 anterior ao 8.0.3 HP1 e 2012...
- Publicado
- 19 de set. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- flexera
- Evidência observada
- 17 de set. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de inteiro no componente WebConsole em gwia.exe no Agente de Internet GroupWise (GWIA) no Novell GroupWise 8.0 anterior ao 8.0.3 HP1 e 2012 anterior ao SP1 pode permitir que atacantes remotos executem código arbitrário por meio de uma solicitação elaborada que aciona um estouro de buffer baseado em heap, conforme demonstrado por uma solicitação com -1 no cabeçalho HTTP Content-Length.
Fontes
1Francis Provencher · windows · 17 de set. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.