Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.100650
Kategorie:Buffer overflow
Titel:Ziproxy Image Parsing Multiple Integer Overflow Vulnerabilities
Zusammenfassung:Ziproxy is prone to multiple integer-overflow vulnerabilities because; it fails to properly validate user-supplied data.
Beschreibung:Summary:
Ziproxy is prone to multiple integer-overflow vulnerabilities because
it fails to properly validate user-supplied data.

Vulnerability Impact:
Successful exploits may allow attackers to execute arbitrary code in
the context of the application. Failed exploit attempts will likely result in denial-of-service conditions.

Affected Software/OS:
Ziproxy 3.0 is vulnerable, other versions may also be affected.

Solution:
Updates are available. Please see the references for more information.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2010-1513
Bugtraq: 20100524 Secunia Research: Ziproxy Two Integer Overflow Vulnerabilities (Google Search)
http://www.securityfocus.com/archive/1/511424/100/0/threaded
http://secunia.com/secunia_research/2010-75/
http://secunia.com/advisories/39941
CopyrightCopyright (C) 2010 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.