CVE-2006-2086

Оценки

EPSS

0.749средний74.9%
0%20%40%60%80%100%

Процентиль: 74.9%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Переполнение буфера в JuniperSetupDLL.dll, загружаемом из JuniperSetup.ocx клиентом Juniper SSL-VPN при доступе к устройству Juniper NetScreen IVE под управлением IVE OS до 4.2r8.1, 5.0 до 5.0r6.1, 5.1 до 5.1r8, 5.2 до 5.2r4.1 или 5.3 до 5.3r2.1, позволяет удаленным злоумышленникам выполнять произвольный код через длинный аргумент в параметре ProductName.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 16568

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16568

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: juniper

Продукт: junipersetup_control

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:juniper:junipersetup_control:*:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd