漏洞标题
N/A
漏洞描述信息
"在 HP Protect Tools Device Access Manager (PTDAM) 6.1.0.1 之前,AddUser、AddUserEx、RemoveUser、RemoveUserByGuide、RemoveUserEx 和 RemoveUser 方法允许远程攻击者通过一个长SidString 参数执行任意代码或导致拒绝服务(堆内存 corruption)。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The (1) AddUser, (2) AddUserEx, (3) RemoveUser, (4) RemoveUserByGuide, (5) RemoveUserEx, and (6) RemoveUserRegardless methods in HP Protect Tools Device Access Manager (PTDAM) before 6.1.0.1 allow remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a long SidString argument.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HP Protect Tools Device Access Manager SidString参数输入验证漏洞
漏洞描述信息
PTDAM(HP Protect Tools Device Access Manager ) 6.1.0.1之前版本中的(1) AddUser, (2) AddUserEx, (3) RemoveUser, (4) RemoveUserByGuide, (5) RemoveUserEx和(6) RemoveUserRegardless类函数中存在漏洞。远程攻击者可以借助一个超长的SidString参数执行任意代码或者导致拒绝服务(堆内存损坏)。
CVSS信息
N/A
漏洞类别
授权问题