Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5658

Опубликовано: 16 янв. 2008
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Heap-based buffer overflow in TIBCO SmartSockets RTserver 6.8.0 and earlier, RTworks before 4.0.4, and Enterprise Message Service (EMS) 4.0.0 through 4.4.1 allows remote attackers to execute arbitrary code via crafted requests containing size and copy-length values that trigger the overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tibco:enterprise_message_service:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:enterprise_message_service:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:enterprise_message_service:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:enterprise_message_service:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:enterprise_message_service:4.4.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:enterprise_message_service:4.4.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:rtworks:*:*:*:*:*:*:*:*
Версия до 4.0.3 (включая)
cpe:2.3:a:tibco:smartsockets_rtserver:*:*:*:*:*:*:*:*
Версия до 6.8.0 (включая)

EPSS

Процентиль: 95%
0.15936
Средний

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
почти 4 года назад

Heap-based buffer overflow in TIBCO SmartSockets RTserver 6.8.0 and earlier, RTworks before 4.0.4, and Enterprise Message Service (EMS) 4.0.0 through 4.4.1 allows remote attackers to execute arbitrary code via crafted requests containing size and copy-length values that trigger the overflow.

EPSS

Процентиль: 95%
0.15936
Средний

10 Critical

CVSS2

Дефекты

CWE-20