Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-0333

Опубликовано: 08 окт. 2011
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Heap-based buffer overflow in the NgwiCalVTimeZoneBody::ParseSelf function in gwwww1.dll in GroupWise Internet Agent (GWIA) in Novell GroupWise 8.0 before HP3 allows remote attackers to execute arbitrary code via a crafted TZNAME variable in a VCALENDAR attachment in an e-mail message, related to an "integer truncation error."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:novell:groupwise:8.0:*:*:*:*:*:*:*
cpe:2.3:a:novell:groupwise:8.0:hp1:*:*:*:*:*:*
cpe:2.3:a:novell:groupwise:8.0:hp2:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06126
Низкий

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

Heap-based buffer overflow in the NgwiCalVTimeZoneBody::ParseSelf function in gwwww1.dll in GroupWise Internet Agent (GWIA) in Novell GroupWise 8.0 before HP3 allows remote attackers to execute arbitrary code via a crafted TZNAME variable in a VCALENDAR attachment in an e-mail message, related to an "integer truncation error."

EPSS

Процентиль: 91%
0.06126
Низкий

10 Critical

CVSS2

Дефекты

CWE-119