漏洞信息详情
SolarWinds Server and Application Monitor‘PEstrarg1’ActiveX 基于堆的缓冲区溢出漏洞
- CNNVD编号:CNNVD-201406-609
- 危害等级: 中危
- CVE编号:
CVE-2014-3459
- 漏洞类型:
缓冲区溢出
- 发布时间:
2014-04-23
- 威胁类型:
远程
- 更新时间:
2014-08-08
- 厂 商:
solarwinds - 漏洞来源:
Andrea Micalizzi a… -
漏洞简介
SolarWinds Network Configuration Manager(NCM)是美国SolarWinds公司的一套网络管理软件。该软件可查看企业网络的安全状况,并显示配置健康指数与性能统计。
SolarWinds NCM 7.2及之前版本中存在基于堆的缓冲区溢出漏洞,该漏洞源于程序未检查输入缓冲区的大小。远程攻击者可通过‘PEstrarg1’属性利用该漏洞执行任意代码。
参考网址
来源:zerodayinitiative.com
链接:http://zerodayinitiative.com/advisories/ZDI-14-133/
来源:SECUNIA
链接:http://secunia.com/advisories/58637
来源: BID
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END