IBM Informix Dynamic Server ISM... CVE-2009-2753 CNNVD-201003-051

10.0 AV AC AU C I A
发布: 2010-03-05
修订: 2018-10-10

IBM Informix Dynamic Server为企业提供运行业务所需的任务关键型数据基础设施。 IBM Informix Dynamic Server中ISM Portmapper服务(portmap.exe)所使用的RPC协议解析库librpc.dll中存在多个缓冲区溢出漏洞。由于在认证期间缺少对用户所提供参数大小的检查,远程攻击者可以通过向默认的TCP 36890端口提交恶意请求触发这些溢出,导致以系统用户权限执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有28条受影响产品信息