CA XOsoft多个产品SOAP请求任意代码执行漏洞 CVE-2010-3984 CNNVD-201101-069

7.5 AV AC AU C I A
发布: 2011-01-07
修订: 2018-10-10

CA XOsoft Replication r12.0 SP1及r12.5 SP2 rollup版本,CA XOsoft High Availability r12.0 SP1及r12.5 SP2 rollup版本,CA XOsoft Content Distribution r12.0 SP1及r12.5 SP2 rollup版本,及CA ARCserve Replication和High Availability (RHA) r15.0 SP1版本中的mng_core_com.dll文件中存在缓冲区溢出漏洞。远程攻击者可以借助对xosoapapi.asmx的SOAP请求中的特制create_session_bab操作执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息