CVE-2015-2094
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 14%
de la publicación al arma18 días
Publicada en NVD9 mar
1ª PoC+18d
probabilidad de explotación
14%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Stack-based buffer overflow in the WESPPlayback.WESPPlaybackCtrl.1 control in WebGate WinRDS allows remote attackers to execute arbitrary code via unspecified vectors to the (1) PrintSiteImage, (2) PlaySiteAllChannel, (3) StopSiteAllChannel, or (4) SaveSiteImage function.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
cve_referencepacketstormsecurity.com/files/131069/WebGate-WinRDS-2.0.8-StopSiteAllChannel-Stack-Overflow.htmlno verificadocve_referencewww.exploit-db.com/exploits/36517/no verificadoexploitdbwww.exploit-db.com/exploits/36604no verificadoexploitdbwww.exploit-db.com/exploits/36517no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/131069/WebGate-WinRDS-2.0.8-StopSiteAllChannel-Stack-Overflow.htmlhttps://www.exploit-db.com/exploits/36517/http://www.osvdb.org/118905http://www.osvdb.org/118906http://www.osvdb.org/118907http://www.osvdb.org/118908http://www.securityfocus.com/bid/72841http://www.zerodayinitiative.com/advisories/ZDI-15-071/http://www.zerodayinitiative.com/advisories/ZDI-15-072/http://www.zerodayinitiative.com/advisories/ZDI-15-073/http://www.zerodayinitiative.com/advisories/ZDI-15-074/