CVE-2007-2508
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 77%
da publicação à arma0 dias
Publicada no NVD8 de mai.
1ª PoC7 de mai.
metasploit7 de mai.
probabilidade de exploração
77%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Multiple stack-based buffer overflows in Trend Micro ServerProtect 5.58 before Security Patch 2 Build 1174 allow remote attackers to execute arbitrary code via crafted data to (1) TCP port 5168, which triggers an overflow in the CAgRpcClient::CreateBinding function in the AgRpcCln.dll library in SpntSvc.exe; or (2) TCP port 3628, which triggers an overflow in EarthAgent.exe. NOTE: both issues are reachable via TmRpcSrv.dll.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/16828não verificadoexploitdbwww.exploit-db.com/exploits/16829não verificadoexploitdbwww.exploit-db.com/exploits/29964não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/35789http://osvdb.org/35790http://secunia.com/advisories/25186http://securitytracker.com/id?1018010https://exchange.xforce.ibmcloud.com/vulnerabilities/34162https://exchange.xforce.ibmcloud.com/vulnerabilities/34163http://www.kb.cert.org/vuls/id/488424http://www.kb.cert.org/vuls/id/515616http://www.securityfocus.com/archive/1/467932/100/0/threadedhttp://www.securityfocus.com/archive/1/467933/100/0/threadedhttp://www.securityfocus.com/bid/23866http://www.securityfocus.com/bid/23868