CVE-2011-0027

Оценки

EPSS

0.676средний67.6%
0%20%40%60%80%100%

Процентиль: 67.6%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Microsoft Data Access Components (MDAC) 2.8 SP1 и SP2, и Windows Data Access Components (WDAC) 6.0, неправильно проверяет выделение памяти для внутренних структур данных, что позволяет удаленным злоумышленникам выполнять произвольный код, возможно, через большое свойство CacheSize, которое вызывает перенос целого числа и переполнение буфера, также известное как “Уязвимость памяти ADO Record”. ПРИМЕЧАНИЕ: это может быть дубликатом CVE-2010-1117 или CVE-2010-1118.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-20

Эксплойты

ID эксплойта: 15984

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/15984

Уязвимое ПО (3)

Тип: Конфигурация

Поставщик: *

Продукт: data_access_components

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.8:sp1:*:*:*:*:*:*",          "vulnerable": true        }      ],      "op...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: data_access_components

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:data_access_components:2.8:sp2:*:*:*:*:*:*",          "vulnerable": true        }      ],      "op...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_data_access_components

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:microsoft:windows_data_access_components:6.0:*:*:*:*:*:*:*",          "vulnerable": true        }      ],   ...

Источник: nvd

Конец списка