CVE-2006-3838
Множественные переполнения буфера в стеке в продукте eIQnetworks Enterprise Security Analyzer (ESA) до версии 2.5.0, который используется в таких продуктах,...
- Опубликовано
- 27 июл. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 26 июл. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные переполнения буфера в стеке в продукте eIQnetworks Enterprise Security Analyzer (ESA) до версии 2.5.0, который используется в таких продуктах, как (a) Sidewinder, (b) iPolicy Security Manager, (c) Astaro Report Manager, (d) Fortinet FortiReporter, (e) Top Layer Network Security Analyzer и, возможно, других, позволяют удалённым злоумышленникам выполнять произвольный код с помощью длинных команд (1) DELTAINTERVAL, (2) LOGFOLDER, (3) DELETELOGS, (4) FWASERVER, (5) SYSLOGPUBLICIP, (6) GETFWAIMPORTLOG, (7) GETFWADELTA, (8) DELETERDEPDEVICE, (9) COMPRESSRAWLOGFILE, (10) GETSYSLOGFIREWALLS, (11) ADDPOLICY и (12) EDITPOLICY, отправляемых демону Syslog (syslogserver.exe); команд (13) GUIADDDEVICE, (14) ADDDEVICE и (15) DELETEDEVICE, отправляемых серверу Topology (Topology.exe); команды (15) LICMGR_ADDLICENSE, отправляемой менеджеру лицензий (EnterpriseSecurityAnalyzer.exe); команд (16) TRACE и (17) QUERYMONITOR, отправляемых агенту мониторинга (Monitoring.exe); а также, возможно, других векторов, связанных с демоном Syslog (syslogserver.exe).
Источники
6ri0t · windows · 26 июл. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.