Podatność CVE-2007-4027


Publikacja: 2007-07-26   Modyfikacja: 2012-02-12

Opis:
Buffer overflow in cli32 in Areca CLI 1.72.250 and earlier might allow local users to gain privileges via a long argument. NOTE: this program is not setuid by default, but there are some usage scenarios in which an administrator might make it setuid.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
Buffer overflow in Areca CLI, version <= 1.72.250
Sebastian Wolfga...
28.07.2007

Typ:

CWE-Other

CVSS2 => (AV:L/AC:M/Au:S/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.6/10
10/10
2.7/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Areca -> CLI 

 Referencje:
http://securityreason.com/securityalert/2928
http://www.devtarget.org/areca-advisory-07-2007.txt
http://www.securityfocus.com/archive/1/474415/100/0/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/35546

Copyright 2024, cxsecurity.com

 

Back to Top