Podatność CVE-2010-0131


Publikacja: 2010-08-17   Modyfikacja: 2012-02-13

Opis:
Stack-based buffer overflow in the SpreadSheet Lotus 123 reader (wkssr.dll), as used in Autonomy KeyView 10.4 and 10.9, Symantec Mail Security, and possibly other products, allows remote attackers to execute arbitrary code via unspecified vectors related to floating point conversion in unknown record types.

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Symantec -> Mail security 
Autonomy -> Keyview export sdk 
Autonomy -> Keyview filter sdk 
Autonomy -> Keyview viewer sdk 

 Referencje:
http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100727_01
http://www.securityfocus.com/bid/41928
http://www-01.ibm.com/support/docview.wss?uid=swg21440812
http://secunia.com/secunia_research/2010-25/
http://secunia.com/secunia_research/2010-23/

Copyright 2024, cxsecurity.com

 

Back to Top