10

CVE-2008-5401

Stack-based buffer overflow in the image tooltip implementation in Trillian before 3.1.12.0 allows remote attackers to execute arbitrary code via a long image filename, related to "AIM IMG Tag Parsing."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cerulean Studios ≫ Trillian Version <= 3.1.11.0
Cerulean Studios ≫ Trillian Version 0.50
Cerulean Studios ≫ Trillian Version 0.52
Cerulean Studios ≫ Trillian Version 0.60
Cerulean Studios ≫ Trillian Version 0.61
Cerulean Studios ≫ Trillian Version 0.62
Cerulean Studios ≫ Trillian Version 0.63
Cerulean Studios ≫ Trillian Version 0.70
Cerulean Studios ≫ Trillian Version 0.71
Cerulean Studios ≫ Trillian Version 0.72
Cerulean Studios ≫ Trillian Version 0.73
Cerulean Studios ≫ Trillian Version 0.74
Cerulean Studios ≫ Trillian Version 0.74c
Cerulean Studios ≫ Trillian Version 0.74d
Cerulean Studios ≫ Trillian Version 0.74e
Cerulean Studios ≫ Trillian Version 0.74f
Cerulean Studios ≫ Trillian Version 0.74g
Cerulean Studios ≫ Trillian Version 0.74i
Cerulean Studios ≫ Trillian Version 0.635
Cerulean Studios ≫ Trillian Version 0.725
Cerulean Studios ≫ Trillian Version 0.6351
Cerulean Studios ≫ Trillian Version 1.0
Cerulean Studios ≫ Trillian Version 1.0 Edition pro
Cerulean Studios ≫ Trillian Version 2.0
Cerulean Studios ≫ Trillian Version 2.0 Edition pro
Cerulean Studios ≫ Trillian Version 2.1
Cerulean Studios ≫ Trillian Version 3.0
Cerulean Studios ≫ Trillian Version 3.0 Edition basic
Cerulean Studios ≫ Trillian Version 3.0 Edition pro
Cerulean Studios ≫ Trillian Version 3.1
Cerulean Studios ≫ Trillian Version 3.1 Edition basic
Cerulean Studios ≫ Trillian Version 3.1 Edition pro
Cerulean Studios ≫ Trillian Version 3.1.0.120
Cerulean Studios ≫ Trillian Version 3.1.0.121
Cerulean Studios ≫ Trillian Version 3.1.5.0
Cerulean Studios ≫ Trillian Version 3.1.5.1
Cerulean Studios ≫ Trillian Version 3.1.6.0
Cerulean Studios ≫ Trillian Version 3.1.7.0
Cerulean Studios ≫ Trillian Version 3.1.8.0
Cerulean Studios ≫ Trillian Version 3.1.9.0
Cerulean Studios ≫ Trillian Version 3.1.9.0 Edition basic
Cerulean Studios ≫ Trillian Version 3.1.9.0 Edition pro
Cerulean Studios ≫ Trillian Version 3.1.10.0
Cerulean Studios ≫ Trillian Pro Version 1.0
Cerulean Studios ≫ Trillian Pro Version 2.0
Cerulean Studios ≫ Trillian Pro Version 2.01
Cerulean Studios ≫ Trillian Pro Version 3.0
Cerulean Studios ≫ Trillian Pro Version 3.1.5.0
Cerulean Studios ≫ Trillian Pro Version 3.1_build_121
Ceruleanstudios ≫ Trillian Version 3.1.0.9
Ceruleanstudios ≫ Trillian Version 3.1.9.0
Ceruleanstudios ≫ Trillian Pro Version 3.1.9.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.93% 0.94
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://blog.ceruleanstudios.com/?p=404
http://osvdb.org/50472
http://secunia.com/advisories/33001
Vendor Advisory
http://securityreason.com/securityalert/4700
http://www.securityfocus.com/archive/1/498932/100/0/threaded
http://www.securityfocus.com/bid/32645
http://www.securitytracker.com/id?1021335
http://www.vupen.com/english/advisories/2008/3348
http://www.zerodayinitiative.com/advisories/ZDI-08-077
https://exchange.xforce.ibmcloud.com/vulnerabilities/47093