V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2007-5243
CVE
КритическийПодтвержденаЭксплойт есть

Множественные переполнения буфера на основе стека в Borland InterBase LI 8.0.0.53 - 8.1.0.253 и WI 5.1.1.680 - 8.1.0.257 позволяют удаленны…

CVSS
9.3
Критический
EPSS
0.40
p98
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание

Множественные переполнения буфера на основе стека в Borland InterBase LI 8.0.0.53 - 8.1.0.253 и WI 5.1.1.680 - 8.1.0.257 позволяют удаленным злоумышленникам выполнять произвольный код через (1) длинный запрос на подключение к службе на TCP-порту 3050 к функции (a) SVC_attach или (b) INET_connect, (2) длинный запрос на создание на TCP-порту 3050 к функции (c) isc_create_database или (d) jrd8_create_database, (3) длинный запрос на подключение на TCP-порту 3050 к функции (e) isc_attach_database или (f) PWD_db_aliased, или неуказанные векторы, включающие функции (4) jrd8_attach_database или (5) expand_filename2.

Теги · CWE
Удалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Interbase
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.401 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
10020
exploitdb · https://www.exploit-db.com/exploits/10020
Enterprise
10021
exploitdb · https://www.exploit-db.com/exploits/10021
Enterprise
16420
exploitdb · https://www.exploit-db.com/exploits/16420
Enterprise
16432
exploitdb · https://www.exploit-db.com/exploits/16432
Enterprise
16437
exploitdb · https://www.exploit-db.com/exploits/16437
Enterprise
16440
exploitdb · https://www.exploit-db.com/exploits/16440
Enterprise
16447
exploitdb · https://www.exploit-db.com/exploits/16447
Enterprise
16449
exploitdb · https://www.exploit-db.com/exploits/16449
Enterprise
16839
exploitdb · https://www.exploit-db.com/exploits/16839
Enterprise
16843
exploitdb · https://www.exploit-db.com/exploits/16843
Enterprise
16844
exploitdb · https://www.exploit-db.com/exploits/16844
Enterprise
9954
exploitdb · https://www.exploit-db.com/exploits/9954
Enterprise
Затронутые продукты
ПродуктВендорСтатус
interbase*Отслеживается
Источники данных
CVE