Multiple stack-based buffer... CVE-2007-5245 CNNVD-200710-115

10.0 AV AC AU C I A
发布: 2007-10-06
修订: 2018-10-15

Borland Firebird跨平台的高性能商业数据库。 Borland InterBaseLI 1.5.3.4870、1.5.4.4910、WI 1.5.3.4870以及1.5.4.4910版本在处理用户数据时存在多个缓冲区溢出漏洞,远程攻击者可能利用这些漏洞控制服务器。 Firebird关系数据库中存在的栈溢出漏洞。如果通过TCP 3050端口向isc_attach_database函数发送了超长的attach请求,或向isc_create_database函数发送了超长的create请求,或向SVC_attach函数发送了超长的service attach请求,或向INET_connect函数发送了超长请求的话,就可以触发这些溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息