Описание
Heap-based buffer overflow in the server in xArrow before 3.4.1 allows remote attackers to execute arbitrary code via packets that trigger an invalid free operation.
Ссылки
- PatchUS Government Resource
- PatchUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 3.4 (включая)
cpe:2.3:a:xarrow:xarrow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.03228
Низкий
10 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Heap-based buffer overflow in the server in xArrow before 3.4.1 allows remote attackers to execute arbitrary code via packets that trigger an invalid free operation.
EPSS
Процентиль: 87%
0.03228
Низкий
10 Critical
CVSS2
Дефекты
CWE-119