Stack-based buffer overflow in the... CVE-2007-4992 CNNVD-200710-191

10.0 AV AC AU C I A
发布: 2007-10-11
修订: 2018-10-15

Firebird是Firebird基金会的一套开源跨平台的提供多个ANSI SQL-92功能的关系型数据库管理系统。 Firebird的数据库服务fbserver.exe(绑定在TCP 3050端口)中存在栈溢出漏洞,远程攻击者可能利用此漏洞控制系统。 如果向该服务发送了超长请求的话,就可能在process_packet()函数中调用sprintf()时触发这个溢出,导致以系统权限远程控制受影响的系统。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息