CVE-2010-1185

🔴 Łataj teraz

Przepełnienie bufora w serv.exe w SAP MaxDB umożliwia zdalne wykonanie kodu.

CVSS
10.0
EPSS
36.6%
Exploit
poc
Vendor
sap
Opis źródłowy (NVD)

Stack-based buffer overflow in serv.exe in SAP MaxDB 7.4.3.32, and 7.6.0.37 through 7.6.06 allows remote attackers to execute arbitrary code via an invalid length parameter in a handshake packet to TCP port 7210. NOTE: some of these details are obtained from third party information.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)36.6%
Opublikowano (NVD)2010-03-29 22:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje