V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-3216
CVE
КритическийПодтвержденаЭксплойт есть

Множественные переполнения буфера в компоненте LGServer CA (Computer Associates) BrightStor ARCserve Backup для ноутбуков и настольных комп…

CVSS
10.0
Критический
EPSS
0.59
p98
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Множественные переполнения буфера в компоненте LGServer CA (Computer Associates) BrightStor ARCserve Backup для ноутбуков и настольных компьютеров r11.1 позволяют удаленным злоумышленникам выполнять произвольный код через специально созданные аргументы для команд (1) rxsAddNewUser, (2) rxsSetUserInfo, (3) rxsRenameUser, (4) rxsSetMessageLogSettings, (5) rxsExportData, (6) rxsSetServerOptions, (7) rxsRenameFile, (8) rxsACIManageSend, (9) rxsExportUser, (10) rxsImportUser, (11) rxsMoveUserData, (12) rxsUseLicenseIni, (13) rxsLicGetSiteId, (14) rxsGetLogFileNames, (15) rxsGetBackupLog, (16) rxsBackupComplete, (17) rxsSetDataProtectionSecurityData, (18) rxsSetDefaultConfigName, (19) rxsGetMessageLogSettings, (20) rxsHWDiskGetTotal, (21) rxsHWDiskGetFree, (22) rxsGetSubDirs, (23) rxsGetServerDBPathName, (24) rxsSetServerOptions, (25) rxsDeleteFile, (26) rxsACIManageSend, (27) rxcReadBackupSetList, (28) rxcWriteConfigInfo, (29) rxcSetAssetManagement, (30) rxcWriteFileListForRestore, (31) rxcReadSaveSetProfile, (32) rxcInitSaveSetProfile, (33) rxcAddSaveSetNextAppList, (34) rxcAddSaveSetNextFilesPathList, (35) rxcAddNextBackupSetIncWildCard, (36) rxcGetRevisions, (37) rxrAddMovedUser, (38) rxrSetClientVersion или (39) rxsSetDataGrowthScheduleAndFilter.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Brightstor_arcserve_backup_laptops_desktops
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.592 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
16409
exploitdb · https://www.exploit-db.com/exploits/16409
Enterprise
16415
exploitdb · https://www.exploit-db.com/exploits/16415
Enterprise
16416
exploitdb · https://www.exploit-db.com/exploits/16416
Enterprise
Затронутые продукты
ПродуктВендорСтатус
brightstor_arcserve_backup_laptops_desktops*Отслеживается
Источники данных
CVE