Описание
Buffer overflow in SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to execute arbitrary code via long arguments to the (1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04, and (5) 0x05 LPD commands.
Ссылки
- Vendor Advisory
- Exploit
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 6.28 (включая)
Одно из
cpe:2.3:a:sap:sapgui:7.10:*:*:*:*:*:*:*
cpe:2.3:a:sap:saplpd:*:*:*:*:*:*:*:*
cpe:2.3:a:sap:sapsprint:*:*:*:*:*:*:*:*
EPSS
Процентиль: 99%
0.87998
Высокий
7.5 High
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
почти 4 года назад
Buffer overflow in SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to execute arbitrary code via long arguments to the (1) 0x01, (2) 0x02, (3) 0x03, (4) 0x04, and (5) 0x05 LPD commands.
EPSS
Процентиль: 99%
0.87998
Высокий
7.5 High
CVSS2
Дефекты
CWE-119