10
CVE-2010-3036
- EPSS 5.99%
- Veröffentlicht 29.10.2010 19:00:02
- Zuletzt bearbeitet 16.06.2026 23:22:00
- Erkennungen
Multiple buffer overflows in the authentication functionality in the web-server module in Cisco CiscoWorks Common Services before 4.0 allow remote attackers to execute arbitrary code via a session on TCP port (1) 443 or (2) 1741, aka Bug ID CSCti41352.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ciscoworks Common Services Version 3.0.5
Cisco ≫ Ciscoworks Common Services Version 3.0.6
Cisco ≫ Ciscoworks Common Services Version 3.1
Cisco ≫ Ciscoworks Common Services Version 3.1.1
Cisco ≫ Ciscoworks Common Services Version 3.2
Cisco ≫ Ciscoworks Common Services Version 3.3
Cisco ≫ Ciscoworks Lan Management Solution Version 2.6 Update update
Cisco ≫ Ciscoworks Lan Management Solution Version 3.0
Cisco ≫ Ciscoworks Lan Management Solution Version 3.0 Update december_2007
Cisco ≫ Ciscoworks Lan Management Solution Version 3.1
Cisco ≫ Ciscoworks Lan Management Solution Version 3.2
Cisco ≫ Qos Policy Manager Version 4.0
Cisco ≫ Qos Policy Manager Version 4.0.1
Cisco ≫ Qos Policy Manager Version 4.0.2
Cisco ≫ Security Manager Version 3.0.2
Cisco ≫ Security Manager Version 3.2
Cisco ≫ Telepresence Readiness Assessment Manager Version 1.0
Cisco ≫ Unified Operations Manager Version 2.0.1
Cisco ≫ Unified Operations Manager Version 2.0.2
Cisco ≫ Unified Operations Manager Version 2.0.3
Cisco ≫ Unified Service Monitor Version 2.0.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 5.99% | 0.924 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
http://osvdb.org/68927
http://secunia.com/advisories/42011
http://securitytracker.com/id?1024646
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b51501.shtml
http://www.securityfocus.com/bid/44468
http://www.vupen.com/english/advisories/2010/2793