CVE-2016-1606
Micro Focus Rumba 9.4.x(9.4 HF 13960 之前版本)中 COM 对象的多个基于栈的缓冲区溢出漏洞允许远程攻击者通过以下方式执行任意代码:(1) iconfig.dll 中传递给 ObjectXSNAConfig.ObjectXSNAConfig 的 NetworkName...
- 已发布
- 2016年7月3日
- 已更新
- 2024年8月5日
- 分配 CNA
- microfocus
- 观察到的证据
- 2016年5月26日
Micro Focus Rumba 9.4.x(9.4 HF 13960 之前版本)中 COM 对象的多个基于栈的缓冲区溢出漏洞允许远程攻击者通过以下方式执行任意代码:(1) iconfig.dll 中传递给 ObjectXSNAConfig.ObjectXSNAConfig 的 NetworkName...
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C中 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
Micro Focus Rumba 9.4.x(9.4 HF 13960 之前版本)中 COM 对象的多个基于栈的缓冲区溢出漏洞允许远程攻击者通过以下方式执行任意代码:(1) iconfig.dll 中传递给 ObjectXSNAConfig.ObjectXSNAConfig 的 NetworkName 属性值,(2) iconfig.dll 中传递给 ObjectXSNAConfig.ObjectXSNAConfig 的 CPName 属性值,(3) ProfEdit.dll 中传递给 ProfileEditor.PrintPasteControl 的 PrinterName 属性值,(4) FtxBIFF.dll 中传递给 FTXBIFFLib.AS400FtxBIFF 的 WriteRecords 函数的 Data 参数,(5) NMSecComParams.dll 中传递给 NMSECCOMPARAMSLib.SSL3 的 Serialized 属性值,(6) NMSecComParams.dll 中传递给 NMSECCOMPARAMSLib.FirewallProxy 的 UserName 属性值,(7) ProfEdit.dll 中传递给 ProfileEditor.MFSNAControl 的 LUName 属性值,(8) FTPSFtp.dll 中传递给 FTPSFTPLib.SFtpSession 的 Load 函数的 newVal 参数,或 (9) FTP 客户端中过长的 Host 字段。
LiquidWorm · windows · 2016年5月26日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。