Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1724

Опубликовано: 11 апр. 2008
Источник: nvd
CVSS2: 9.3
EPSS Высокий

Описание

Stack-based buffer overflow in the IActiveXTransfer.FileTransfer method in the SecureTransport FileTransfer ActiveX control in vcst_en.dll 1.0.0.5 in Tumbleweed SecureTransport Server before 4.6.1 Hotfix 20 allows remote attackers to execute arbitrary code via a long remoteFile parameter.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:tumbleweed:securetransport_server:*:*:*:*:*:*:*:*
Версия до 4.6.1 (включая)
cpe:2.3:a:tumbleweed:securetransport_server_app:*:*:*:*:*:*:*:*
Версия до 4.6.1 (включая)

EPSS

Процентиль: 99%
0.78207
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Stack-based buffer overflow in the IActiveXTransfer.FileTransfer method in the SecureTransport FileTransfer ActiveX control in vcst_en.dll 1.0.0.5 in Tumbleweed SecureTransport Server before 4.6.1 Hotfix 20 allows remote attackers to execute arbitrary code via a long remoteFile parameter.

EPSS

Процентиль: 99%
0.78207
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-119