ESRI ArcInfo Workstation多个本地缓冲区溢出及格式化字符串漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1199273 漏洞类型 缓冲区溢出
发布时间 2005-05-03 更新时间 2005-10-20
CVE编号 CVE-2005-1393 CNNVD-ID CNNVD-200505-850
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-850
|漏洞详情
ESRIArcInfoWorkstation9.0的ArcGIS存在多个缓冲区溢出漏洞,本地用户可以通过传给(1)asmaster,(2)asuser,(3)asutility,(4)se或(5)asrecovery的长命令行参数来执行任意代码。
|参考资料

来源:MISC
链接:http://www.digitalmunition.com/DMA%5B2005-0425a%5D.txt
来源:SECTRACK
名称:1013852
链接:http://securitytracker.com/id?1013852
来源:SECUNIA
名称:15196
链接:http://secunia.com/advisories/15196
来源:support.esri.com
链接:http://support.esri.com/index.cfm?fa=downloads.patchesServicePacks.viewPatch&PID=14&MetaID=1015
来源:FULLDISC
名称:20050430DMA[2005-0425a]-'ESRIArcGIS9.xmultiplelocalvulnerabilities
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=111489411524630&w=2