CVE-2008-1472
72Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 39%
de la publicación al arma813 días
Publicada en NVD24 mar
1ª PoC+813d
metasploit16 mar
VulnCheck+768d
probabilidad de explotación
39%top 2% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Stack-based buffer overflow in the ListCtrl ActiveX Control (ListCtrl.ocx), as used in multiple CA products including BrightStor ARCserve Backup R11.5, Desktop Management Suite r11.1 through r11.2, and Unicenter products r11.1 through r11.2, allows remote attackers to execute arbitrary code or cause a denial of service (crash) via a long argument to the AddColumn method.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16577no verificadocve_referencewww.exploit-db.com/exploits/5264no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://community.ca.com/blogs/casecurityresponseblog/archive/2008/3/28.aspxhttp://secunia.com/advisories/29408https://exchange.xforce.ibmcloud.com/vulnerabilities/41225https://www.exploit-db.com/exploits/5264http://www.securityfocus.com/archive/1/489893/100/0/threadedhttp://www.securityfocus.com/archive/1/490263/100/0/threadedhttp://www.securityfocus.com/bid/28268http://www.securitytracker.com/id?1019617http://www.vupen.com/english/advisories/2008/0902/references