Podatność CVE-2015-8030


Publikacja: 2015-10-30

Opis:
SAP 3D Visual Enterprise Viewer (VEV) allows remote attackers to execute arbitrary code via a crafted (1) U3D, (2) LWO, (3) JPEG2000, or (4) FBX file, aka "Out-Of-Bounds Indexing" vulnerabilities.

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
SAP -> 3d visual enterprise viewer 

 Referencje:
http://www.zerodayinitiative.com/advisories/ZDI-15-530
http://www.zerodayinitiative.com/advisories/ZDI-15-529
http://www.zerodayinitiative.com/advisories/ZDI-15-528
http://www.zerodayinitiative.com/advisories/ZDI-15-527

Copyright 2024, cxsecurity.com

 

Back to Top