Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2408

Опубликовано: 23 мая 2008
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Heap-based buffer overflow in the XML parsing functionality in talk.dll in Cerulean Studios Trillian Pro before 3.1.10.0 allows remote attackers to execute arbitrary code via a malformed attribute in an IMG tag.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ceruleanstudios:trillian_pro:*:*:*:*:*:*:*:*
Версия до 3.1.9.0 (включая)

EPSS

Процентиль: 93%
0.09464
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Heap-based buffer overflow in the XML parsing functionality in talk.dll in Cerulean Studios Trillian Pro before 3.1.10.0 allows remote attackers to execute arbitrary code via a malformed attribute in an IMG tag.

EPSS

Процентиль: 93%
0.09464
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-119