Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0939

Опубликовано: 15 дек. 2003
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

eo420_GetStringFromVarPart in veo420.c for SAP database server (SAP DB) 7.4.03.27 and earlier may allow remote attackers to execute arbitrary code via a connect packet with a 256 byte segment to the niserver (aka serv.exe) process on TCP port 7269, which prevents the server from NULL terminating the string and leads to a buffer overflow.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:sap_db:*:*:*:*:*:*:*:*
Версия до 7.4.03.27 (включая)

EPSS

Процентиль: 89%
0.04561
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

eo420_GetStringFromVarPart in veo420.c for SAP database server (SAP DB) 7.4.03.27 and earlier may allow remote attackers to execute arbitrary code via a connect packet with a 256 byte segment to the niserver (aka serv.exe) process on TCP port 7269, which prevents the server from NULL terminating the string and leads to a buffer overflow.

EPSS

Процентиль: 89%
0.04561
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other