SAP MaxDB serv.exe服务畸形握手请求远程代码执行漏洞 CVE-2010-1185 CNNVD-201003-447

10.0 AV AC AU C I A
发布: 2010-03-29
修订: 2018-10-10

MaxDB是SAP应用中广泛使用的数据库管理系统。 MaxDB中默认监听于TCP 7210端口上的serv.exe进程错误地信任了握手报文中的值并在将数据拷贝到栈上时将该值用作了长度。如果远程攻击者在请求报文中提供了恶意的值和报文数据,就可以导致以SYSTEM用户权限执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息