Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41038

Опубликовано: 20 мар. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Firebird is a relational database. Versions 4.0.0 through 4.0.3 and version 5.0 beta1 are vulnerable to a server crash when a user uses a specific form of SET BIND statement. Any non-privileged user with minimum access to a server may type a statement with a long CHAR length, which causes the server to crash due to stack corruption. Versions 4.0.4.2981 and 5.0.0.117 contain fixes for this issue. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:firebirdsql:firebird:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.3 (включая)
cpe:2.3:a:firebirdsql:firebird:5.0:beta1:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00109
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

Firebird is a relational database. Versions 4.0.0 through 4.0.3 and version 5.0 beta1 are vulnerable to a server crash when a user uses a specific form of SET BIND statement. Any non-privileged user with minimum access to a server may type a statement with a long `CHAR` length, which causes the server to crash due to stack corruption. Versions 4.0.4.2981 and 5.0.0.117 contain fixes for this issue. No known workarounds are available.

CVSS3: 7.5
debian
почти 2 года назад

Firebird is a relational database. Versions 4.0.0 through 4.0.3 and ve ...

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость системы управления базами данных Firebird, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
redos
больше 1 года назад

Уязвимость firebird

EPSS

Процентиль: 30%
0.00109
Низкий

7.5 High

CVSS3

Дефекты

CWE-770