Программа:
TIBCO Enterprise Message Service 4.x
TIBCO SmartSockets 6.x
TIBCO SmartSockets Product Family (RTworks) 4.x

Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за ошибки в проверке входных данных в компоненте RTserver при обработке запросов, которые используют значения в запросе как указатели, смещения указателей или границы цикла. Атакующий может выполнить произвольный код на целевой системе.

2) Уязвимость возникает из-за ошибки в проверке входных данных в RTserver при обработке запросов. Атакующий может выполнить произвольный код с привилегиями SYSTEM на целевой системе.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии