CVE-2007-1819

Оценки

EPSS

0.761средний76.1%
0%20%40%60%80%100%

Процентиль: 76.1%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Переполнение буфера на основе стека в элементе управления ActiveX SPIDERLib.Loader (Spider90.ocx) 9.1.0.4353 в TestDirector (TD) для Mercury Quality Center 9.0 до исправления 12.1 и 8.2 SP1 до исправления 32 позволяет удаленным злоумышленникам выполнять произвольный код через длинное свойство ProgColor.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 16580

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16580

ID эксплойта: 3661

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3661

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: hp

Продукт: mercury_quality_center

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:hp:mercury_quality_center:8.2:sp1:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:hp:mercury_quality_center:9.0:*...

Источник: nvd