cve - 2017 - 5789

至关重要的

描述

HPE LoadRunner 12.53补丁前4和HPE演艺中心在12.53补丁允许远程攻击者通过未指明的向量执行任意代码。至少在LoadRunner libxdrutil。dll mxdr_string基于堆的缓冲区溢出。

引用

https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbgn03712en_us

//www.yyueer.com/security/research/tra - 2017 - 13所示

http://www.securitytracker.com/id/1038028

http://www.securitytracker.com/id/1038029

http://www.zerodayinitiative.com/advisories/ZDI-17-160/

细节

发表:2017-10-11

风险信息

CVSS v2

基础分数:7.5

向量:CVSS2 # AV: N /交流:L /非盟:N / C: P / I: P / A: P

严重程度:

CVSS v3

基础分数:9.8

向量:CVSS: 3.0 / AV: N /交流:L /公关:UI: N / N / S: U / C: H /我:H: H

严重程度:至关重要的

Baidu
map