Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-5904

Опубликовано: 15 янв. 2009
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The rdp_rdp_process_color_pointer_pdu function in rdp/rdp_rdp.c in xrdp 0.4.1 and earlier allows remote RDP servers to have an unknown impact via input data that sets crafted values for certain length variables, leading to a buffer overflow.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:xrdp:xrdp:*:*:*:*:*:*:*:*
Версия до 0.4.1 (включая)
cpe:2.3:a:xrdp:xrdp:0.3:*:*:*:*:*:*:*
cpe:2.3:a:xrdp:xrdp:0.3.1:*:*:*:*:*:*:*
cpe:2.3:a:xrdp:xrdp:0.3.2:*:*:*:*:*:*:*
cpe:2.3:a:xrdp:xrdp:0.4:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03107
Низкий

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 17 лет назад

The rdp_rdp_process_color_pointer_pdu function in rdp/rdp_rdp.c in xrdp 0.4.1 and earlier allows remote RDP servers to have an unknown impact via input data that sets crafted values for certain length variables, leading to a buffer overflow.

debian
почти 17 лет назад

The rdp_rdp_process_color_pointer_pdu function in rdp/rdp_rdp.c in xrd ...

github
больше 3 лет назад

The rdp_rdp_process_color_pointer_pdu function in rdp/rdp_rdp.c in xrdp 0.4.1 and earlier allows remote RDP servers to have an unknown impact via input data that sets crafted values for certain length variables, leading to a buffer overflow.

EPSS

Процентиль: 86%
0.03107
Низкий

7.5 High

CVSS2

Дефекты

CWE-20