CVE-2006-3961
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 34%
da publicação à arma1432 dias
Publicada no NVD1 de ago.
1ª PoC+1432d
metasploit1 de ago.
probabilidade de exploração
34%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Buffer overflow in McSubMgr ActiveX control (mcsubmgr.dll) in McAfee Security Center 6.0.23 for Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, and QuickClean allows remote user-assisted attackers to execute arbitrary commands via long string parameters, which are later used in vsprintf.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/16510não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/21264http://securitytracker.com/id?1016614http://ts.mcafeehelp.com/faq3.asp?docid=407052http://www.eeye.com/html/research/advisories/AD2006807.htmlhttp://www.eeye.com/html/research/upcoming/20060719.htmlhttp://www.kb.cert.org/vuls/id/481212http://www.osvdb.org/27698http://www.securityfocus.com/archive/1/442495/100/100/threadedhttp://www.securityfocus.com/bid/19265http://www.vupen.com/english/advisories/2006/3096