Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.902104
Categoría:Buffer overflow
Título:TheGreenBow IPSec VPN Client Local Stack Overflow Vulnerability
Resumen:TheGreenBow IPSec VPN Client is prone to a stack overflow vulnerability.
Descripción:Summary:
TheGreenBow IPSec VPN Client is prone to a stack overflow vulnerability.

Vulnerability Insight:
The flaw is due to a boundary error when processing certain sections of
'tgb' (policy) files. Passing an overly long string to 'OpenScriptAfterUp' will trigger the overflow.

Vulnerability Impact:
Successful exploitation allows the attacker to execute arbitrary code on
the system or compromise a system.

Affected Software/OS:
TheGreenBow IPSec VPN Client version 4.65.003 and prior.

Solution:
Update to the most recent version.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2010-0392
BugTraq ID: 40387
http://www.securityfocus.com/bid/40387
Bugtraq: 20100121 TheGreenBow VPN Client Local Stack Overflow Vulnerability - Security Advisory - SOS-10-001 (Google Search)
http://www.securityfocus.com/archive/1/509091/100/0/threaded
http://www.senseofsecurity.com.au/advisories/SOS-10-001
http://osvdb.org/61866
http://secunia.com/advisories/38262
XForce ISS Database: ipsecvpnclient-tgb-bo(55793)
https://exchange.xforce.ibmcloud.com/vulnerabilities/55793
CopyrightCopyright (C) 2010 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.