V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2005-3653
CVE
Критический

Переполнение буфера на основе кучи в службе iGateway для различных продуктов Computer Associates (CA) iTechnology, в iTechnology iGateway д…

CVSS
10.0
Критический
EPSS
0.19
p96
Опубликовано
2005-01-01
Обновлено
2005-01-01
Описание

Переполнение буфера на основе кучи в службе iGateway для различных продуктов Computer Associates (CA) iTechnology, в iTechnology iGateway до 4.0.051230, позволяет удаленным злоумышленникам выполнять произвольный код через HTTP-запрос с отрицательным полем Content-Length.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Brightstor_arcserve_backupBrightstor_arcserve_backup_laptops_desktopsBrightstor_portalBrightstor_process_automation_managerBrightstor_san_managerBrightstor_storage_resource_managerEtrust_adminEtrust_audit_ariesEtrust_audit_irecorderEtrust_identity_minderEtrust_integrated_threat_managementItechnology_igateway ≤ 4.0.050615Unicenter_asset_portfolio_managementUnicenter_autosys_jmUnicenter_service_deliveryUnicenter_service_deskUnicenter_service_desk_knowledge_toolsUnicenter_service_fulfillmentUnicenter_service_metric_analysisBrightstor_enterprise_backupEtrust_directoryEtrust_secure_content_managerUnicenter_application_performance_monitorUnicenter_application_server_managmentUnicenter_ca_web_services_distributed_managementUnicenter_exchange_management_consoleUnicenter_managementUnicenter_service_catalog_fulfillment_accountingUnicenter_service_level_managementUnicenter_web_server_managementUnicenter_web_services_distributed_management
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2005-01-01
Опубликована
2005-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.186 · p96
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
brightstor_arcserve_backup*Отслеживается
brightstor_arcserve_backup_laptops_desktops*Отслеживается
brightstor_enterprise_backup*Отслеживается
brightstor_portal*Отслеживается
brightstor_process_automation_manager*Отслеживается
brightstor_san_manager*Отслеживается
brightstor_storage_resource_manager*Отслеживается
etrust_admin*Отслеживается
etrust_audit_aries*Отслеживается
etrust_audit_irecorder*Отслеживается
etrust_directory*Отслеживается
etrust_identity_minder*Отслеживается
etrust_integrated_threat_management*Отслеживается
etrust_secure_content_manager*Отслеживается
itechnology_igateway*Отслеживается
unicenter_application_performance_monitor*Отслеживается
unicenter_application_server_managment*Отслеживается
unicenter_asset_portfolio_management*Отслеживается
unicenter_autosys_jm*Отслеживается
unicenter_ca_web_services_distributed_management*Отслеживается
Показаны первые 20 из 31
Источники данных
CVE