CVE-2013-2577
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 12%
de la publicación al arma0 días
Publicada en NVD9 ago
1ª PoC23 jul
probabilidad de explotación
12%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Buffer overflow in XnView before 2.04 allows remote attackers to execute arbitrary code via a crafted PCT file.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/27049cve_referencewww.exploit-db.com/exploits/27049no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://archives.neohapsis.com/archives/bugtraq/2013-07/0153.htmlhttp://newsgroup.xnview.com/viewtopic.php?f=35&t=28400http://osvdb.org/95580http://secunia.com/advisories/54174https://exchange.xforce.ibmcloud.com/vulnerabilities/85919http://www.coresecurity.com/advisories/xnview-buffer-overflow-vulnerabilityhttp://www.exploit-db.com/exploits/27049http://www.securitytracker.com/id/1028817