漏洞标题
N/A
漏洞描述信息
CA BrightStor ARCserve Backup R11.5客户端和服务器上的基于栈的缓冲溢出允许远程攻击者通过发送长消息到CheyenneDS Mailslot来执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in CA BrightStor ARCserve Backup R11.5 client and server allows remote attackers to execute arbitrary code via long messages to the CheyenneDS Mailslot.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CA BrightStor ARCServe Backup 安全漏洞
漏洞描述信息
CA BrightStor ARCserve Backup是美国CA公司的一款商用备份软件。 BrightStor ARCserve Backup的Discovery服务(casdscsvc.exe)在处理TCP/41523端口上所接收到的请求时存在缓冲区错误漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 当该服务在处理通过名为CheyenneDS的邮槽所接收到的超长消息时,由于在调用CreateMailslot过程中没有提供明确的MaxMessageSize,攻击者可以触发可利用的栈溢出。 创建
CVSS信息
N/A
漏洞类别
缓冲区错误