Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-12969

Опубликовано: 10 нояб. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Buffer overflow in the ViewerCtrlLib.ViewerCtrl ActiveX control in Avaya IP Office Contact Center before 10.1.1 allows remote attackers to cause a denial of service (heap corruption and crash) or execute arbitrary code via a long string to the open method.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:avaya:ip_office_contact_center:9.1:sp11:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:9.1.0:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:9.1.0.2209.1540:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:9.1.6:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:9.1.7:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:9.1.8:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:9.1.9:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:10.0:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:10.0.0.3-8600.1705:*:*:*:*:*:*:*
cpe:2.3:a:avaya:ip_office_contact_center:10.1:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06964
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Buffer overflow in the ViewerCtrlLib.ViewerCtrl ActiveX control in Avaya IP Office Contact Center before 10.1.1 allows remote attackers to cause a denial of service (heap corruption and crash) or execute arbitrary code via a long string to the open method.

EPSS

Процентиль: 91%
0.06964
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-119