CVE-2005-1009
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 57%
da publicação à arma0 dias
Publicada no NVD8 de abr.
1ª PoC1 de abr.
metasploit1 de abr.
probabilidade de exploração
57%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Multiple buffer overflows in BakBone NetVault 6.x and 7.x allow (1) remote attackers to execute arbitrary code via a modified computer name and length that leads to a heap-based buffer overflow, or (2) local users to execute arbitrary code via a long Name entry in the configure.cfg file.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/905não verificadoexploitdbwww.exploit-db.com/exploits/16448não verificadoexploitdbwww.exploit-db.com/exploits/990não verificadoexploitdbwww.exploit-db.com/exploits/906não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/14814http://securitytracker.com/id?1013625https://exchange.xforce.ibmcloud.com/vulnerabilities/19932http://www.class101.org/netv-locsbof.pdfhttp://www.class101.org/netv-remhbof.pdfhttp://www.hat-squad.com/en/000164.htmlhttp://www.hat-squad.com/en/000165.htmlhttp://www.securityfocus.com/archive/1/394801http://www.securityfocus.com/bid/12967