CVE-2006-3838

Оценки

EPSS

0.715средний71.5%
0%20%40%60%80%100%

Процентиль: 71.5%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Множественные переполнения буфера на основе стека в eIQnetworks Enterprise Security Analyzer (ESA) до версии 2.5.0, используемые в продуктах, включая (a) Sidewinder, (b) iPolicy Security Manager, © Astaro Report Manager, (d) Fortinet FortiReporter, (e) Top Layer Network Security Analyzer и, возможно, другие продукты, позволяют удаленным злоумышленникам выполнять произвольный код через длинные команды (1) DELTAINTERVAL, (2) LOGFOLDER, (3) DELETELOGS, (4) FWASERVER, (5) SYSLOGPUBLICIP, (6) GETFWAIMPORTLOG, (7) GETFWADELTA, (8) DELETERDEPDEVICE, (9) COMPRESSRAWLOGFILE, (10) GETSYSLOGFIREWALLS, (11) ADDPOLICY и (12) EDITPOLICY в демон Syslog (syslogserver.exe); (13) GUIADDDEVICE, (14) ADDDEVICE и (15) DELETEDEVICE команды на сервер Topology (Topology.exe); (15) LICMGR_ADDLICENSE команда в License Manager (EnterpriseSecurityAnalyzer.exe); (16) TRACE и (17) QUERYMONITOR команды агенту мониторинга (Monitoring.exe); и, возможно, другие векторы, связанные с демоном Syslog (syslogserver.exe).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 16438

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16438

ID эксплойта: 16451

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16451

ID эксплойта: 2074

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/2074

ID эксплойта: 2075

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/2075

ID эксплойта: 2080

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/2080

ID эксплойта: 2140

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/2140

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: enterprise_security_analyzer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:eiqnetworks:enterprise_security_analyzer:*:*:*:*:*:*:*:*",      "versionEndIncluding": "2.4.0",      "vulnerable": true    }  ],  "operator":...

Источник: nvd

Конец списка