一、 漏洞 CVE-2016-5228 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
基于栈的缓冲区溢出在ObjectXMacro.PlayMacro函数中。在Micro Focus Rumba 9.x在9.3 HF 11997之前和9.4.x在9.4 HF 12815之前版本的WdMacCtl.ocx中的ObjectXMacro允许远程攻击者通过一个长 MacroName argument执行任意代码。注意:一些引用提到了CVE-2016-5226,但这并不是任何Rumba漏洞的正确ID。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Stack-based buffer overflow in the PlayMacro function in ObjectXMacro.ObjectXMacro in WdMacCtl.ocx in Micro Focus Rumba 9.x before 9.3 HF 11997 and 9.4.x before 9.4 HF 12815 allows remote attackers to execute arbitrary code via a long MacroName argument. NOTE: some references mention CVE-2016-5226 but that is not a correct ID for any Rumba vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Micro Focus Rumba 基于栈的缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Micro Focus Rumba是英国Micro Focus公司的一套使用UI技术的终端仿真解决方案。该方案支持用户从桌面、Web和移动设备访问核心应用程序。 Micro Focus Rumba 9.3 HF 11997之前9.x版本和9.4 HF 12815之前9.4.x版本的WdMacCtl.ocx文件中的‘PlayMacro’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助较长的MacroName参数利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-5228 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-5228 的情报信息