Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2007-5747

Опубликовано: 17 апр. 2008
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 6.8

Описание

Integer underflow in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Quattro Pro (QPRO) file with crafted values that trigger an excessive loop and a stack-based buffer overflow.

РелизСтатусПримечание
dapper

not-affected

devel

not-affected

feisty

not-affected

gutsy

not-affected

hardy

not-affected

upstream

not-affected

Показывать по

РелизСтатусПримечание
dapper

released

2.0.2-2ubuntu12.6
devel

not-affected

1:2.4.0-3ubuntu6
feisty

released

2.2.0-1ubuntu6
gutsy

released

1:2.3.0-1ubuntu5.4
hardy

not-affected

1:2.4.0-3ubuntu6
upstream

released

2.4

Показывать по

РелизСтатусПримечание
dapper

released

2.0.2-2ubuntu12.6-1
upstream

needs-triage

Показывать по

EPSS

Процентиль: 90%
0.0577
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

redhat
больше 17 лет назад

Integer underflow in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Quattro Pro (QPRO) file with crafted values that trigger an excessive loop and a stack-based buffer overflow.

nvd
больше 17 лет назад

Integer underflow in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Quattro Pro (QPRO) file with crafted values that trigger an excessive loop and a stack-based buffer overflow.

debian
больше 17 лет назад

Integer underflow in OpenOffice.org before 2.4 allows remote attackers ...

github
больше 3 лет назад

Integer underflow in OpenOffice.org before 2.4 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Quattro Pro (QPRO) file with crafted values that trigger an excessive loop and a stack-based buffer overflow.

CVSS3: 7.4
fstec
больше 17 лет назад

Уязвимость офисного пакета OpenOffice, связанная с целочисленным переполнением, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 90%
0.0577
Низкий

6.8 Medium

CVSS2