CVE-2006-5143

Оценки

EPSS

0.846высокий84.6%
0%20%40%60%80%100%

Процентиль: 84.6%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Множественные переполнения буфера в CA BrightStor ARCserve Backup r11.5 SP1 и более ранних версиях, r11.1 и 9.01; BrightStor ARCserve Backup for Windows r11; BrightStor Enterprise Backup 10.5; Server Protection Suite r2; и Business Protection Suite r2 позволяют удаленным злоумышленникам выполнять произвольный код через специально созданные данные на TCP-порту 6071 к Backup Agent RPC Server (DBASVR.exe) с использованием RPC-подпрограмм с кодом операции (1) 0x01, (2) 0x02 или (3) 0x18; недействительные данные заглушки на TCP-порту 6503 к RPC-подпрограммам с кодом операции (4) 0x2b или (5) 0x2d в ASCORE.dll в Message Engine RPC Server (msgeng.exe); (6) длинное имя хоста на TCP-порту 41523 к ASBRDCST.DLL в Discovery Service (casdscsvc.exe); или неуказанные векторы, связанные с (7) Job Engine Service.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 16401

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16401

ID эксплойта: 28765

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/28765

ID эксплойта: 28766

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/28766

ID эксплойта: 3495

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3495

Уязвимое ПО (4)

Тип: Конфигурация

Поставщик: *

Продукт: brightstor_arcserve_backup

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:broadcom:brightstor_arcserve_backup:*:sp1:*:*:*:*:*:*",      "versionEndIncluding": "11.5",      "vulnerable": true    },    {      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: brightstor_enterprise_backup

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:broadcom:brightstor_arcserve_backup:*:sp1:*:*:*:*:*:*",      "versionEndIncluding": "11.5",      "vulnerable": true    },    {      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: business_protection_suite

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:broadcom:brightstor_arcserve_backup:*:sp1:*:*:*:*:*:*",      "versionEndIncluding": "11.5",      "vulnerable": true    },    {      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: server_protection_suite

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:broadcom:brightstor_arcserve_backup:*:sp1:*:*:*:*:*:*",      "versionEndIncluding": "11.5",      "vulnerable": true    },    {      "cpe23uri...

Источник: nvd

Конец списка