CVE-2011-1213

Оценки

EPSS

0.787средний78.7%
0%20%40%60%80%100%

Процентиль: 78.7%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Целочисленное переполнение в lzhsr.dll в Autonomy KeyView, используемом в IBM Lotus Notes до 8.5.2 FP3, позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный заголовок во вложении .lzh, который вызывает переполнение буфера на основе стека, также известное как SPR PRAD88MJ2W.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-189

Эксплойты

ID эксплойта: 17448

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/17448

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: ibm

Продукт: lotus_notes

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:ibm:lotus_notes:*:*:*:*:*:*:*:*",      "versionEndIncluding": "8.5.2.2",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:ibm:l...

Источник: nvd