目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2008-5982— BMC Performance Manager PatrolAgent服务格式串漏洞

EPSS 14.03% · P94
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2008-5982 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Format string vulnerability in BMC PATROL Agent before 3.7.30 allows remote attackers to execute arbitrary code via format string specifiers in an invalid version number to TCP port 3181, which are not properly handled when writing a log message.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
BMC Performance Manager PatrolAgent服务格式串漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
BMC Performance Manager是一个端到端系统管理解决方案,提供了诊断复杂问题所需的功能。 BMC Performance Manager的PatrolAgent服务在写入日志消息时存在格式串漏洞。如果远程攻击者向目标系统的TCP 3181端口发送了包含有格式串字符令牌的无效版本号的话,就可能向日志中写入恶意字符串,并在用户查看日志时执行任意指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2008-5982 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2008-5982 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-01-27 · 共 44 条

CVE-2009-0294Webmobo WB News多个PHP远程文件包含漏洞
CVE-2009-0297Clicktech ClickAuction 'login_check.asp'多个SQL注入漏洞
CVE-2009-0296Gempar Script Toko Online shop_display_products.php SQL注入漏洞
CVE-2009-0298mw6_technologies barcode_activex 缓冲区溢出漏洞
CVE-2009-0302PHP-Nuke 下载模块SQL注入漏洞
CVE-2009-0303webhelpdesk web_help_desk 跨站脚本攻击漏洞
CVE-2009-0304Sun Solaris IPv6 'ipsec_needs_processing_v6()' 远程拒绝服务漏洞
CVE-2009-0311EMC AutoStart 服务Backbone 输入验证漏洞
CVE-2007-2795Ipswitch IMail服务器多个缓冲区溢出漏洞
CVE-2009-0301Grid2000 FlexCell Grid Control 控件FlexCell.Grid ActiveX多个不安全方式漏洞
CVE-2009-0295Information Technology Light Poll Information index.php SQL注入漏洞
CVE-2009-0293Wazzum Dating Software 脚本profile_view.php SQL注入漏洞
CVE-2009-0292Shop-inet 'show_cat2.php' SQL注入漏洞
CVE-2009-0291OpenX 'fc.php' 本地文件包含漏洞
CVE-2009-0032Apple mandriva multi_network_firewall后置链接漏洞
CVE-2009-0290GNUBoard 'common.php' 远程文件包含漏洞
CVE-2009-0289Windows_Tftp_Utility TFTPUtil GUI畸形信息包远程拒绝服务漏洞
CVE-2009-0288Windows_Tftp_Utility TFTPUtil GUI TFTP GET请求目录遍历漏洞
CVE-2009-0287keep_toolkit SQL注入漏洞
CVE-2009-0286opengoo 路径游历漏洞

显示前 20 条,共 44 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2008-5982

暂无评论


发表评论