Podatność CVE-2005-2669


Publikacja: 2005-08-23   Modyfikacja: 2012-02-12

Opis:
Computer Associates (CA) Message Queuing (CAM / CAFT) 1.05, 1.07 before Build 220_13, and 1.11 before Build 29_13 allows remote attackers to execute arbitrary commands via spoofed CAFT packets.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
10/10
10/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
CA -> Advantage data transport 
CA -> Unicenter management portal 
CA -> Adviseit 
CA -> Unicenter network and systems management 
CA -> Brightstor portal 
CA -> Unicenter nsm wireless network management option 
CA -> Brightstor san manager 
CA -> Unicenter performance management 
CA -> Cleverpath aion 
CA -> Unicenter remote control 
CA -> Cleverpath ecm 
CA -> Unicenter service level management 
CA -> Cleverpath olap 
CA -> Unicenter software delivery 
CA -> Cleverpath predictive analysis server 
CA -> Unicenter tng 
CA -> Etrust admin 
CA -> Messaging 
CA -> Unicenter application performance monitor 
CA -> Unicenter asset management 
CA -> Unicenter data transport option 
CA -> Unicenter enterprise job manager 
CA -> Unicenter jasmine 
CA -> Unicenter management 

 Referencje:
http://supportconnectw.ca.com/public/ca_common_docs/camsecurity_notice.asp
http://www.securityfocus.com/bid/14623
http://www.vupen.com/english/advisories/2005/1482
http://www3.ca.com/securityadvisor/vulninfo/vuln.aspx?id=32919

Copyright 2020, cxsecurity.com

 

Back to Top