CVE-2008-2499
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 77%
da publicação à arma0 dias
Publicada no NVD29 de mai.
1ª PoC21 de mai.
metasploit21 de mai.
probabilidade de exploração
77%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Stack-based buffer overflow in the Community Services Multiplexer (aka MUX or StMux.exe) in IBM Lotus Sametime 7.5.1 CF1 and earlier, and 8.x before 8.0.1, allows remote attackers to execute arbitrary code via a crafted URL.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/31820não verificadoexploitdbwww.exploit-db.com/exploits/16696não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/30309https://exchange.xforce.ibmcloud.com/vulnerabilities/42575http://www-1.ibm.com/support/docview.wss?rs=463&uid=swg21303920http://www.securityfocus.com/bid/29328http://www.securitytracker.com/id?1020093http://www.vupen.com/english/advisories/2008/1595/referenceshttp://www.zerodayinitiative.com/advisories/ZDI-08-028/