Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-0538

Опубликовано: 18 мар. 2009
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

Format string vulnerability in Symantec pcAnywhere before 12.5 SP1 allows local users to read and modify arbitrary memory locations, and cause a denial of service (application crash) or possibly have unspecified other impact, via format string specifiers in the pathname of a remote control file (aka .CHF file).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:symantec:pcanywhere:*:*:*:*:*:*:*:*
Версия до 12.5 (включая)
cpe:2.3:a:symantec:pcanywhere:10.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:10.5:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:11.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:11.0.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:11.5:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:11.5.1:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:12.0:*:*:*:*:*:*:*
cpe:2.3:a:symantec:pcanywhere:12.1:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00079
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
почти 4 года назад

Format string vulnerability in Symantec pcAnywhere before 12.5 SP1 allows local users to read and modify arbitrary memory locations, and cause a denial of service (application crash) or possibly have unspecified other impact, via format string specifiers in the pathname of a remote control file (aka .CHF file).

EPSS

Процентиль: 24%
0.00079
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-134