CVE-2012-10060

🔴 Łataj teraz

Przepełnienie bufora w Sysax Multi Server umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
69.1%
Exploit
poc
Vendor
sysax
Opis źródłowy (NVD)

Sysax Multi Server versions prior to 5.55 contain a stack-based buffer overflow in its SSH service. When a remote attacker supplies an overly long username during authentication, the server copies the input to a fixed-size stack buffer without proper bounds checking. This allows remote code execution under the context of the service.

buffer-overflow exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)69.1%
Opublikowano (NVD)2025-08-13 21:15:30 UTC
Ostatnia modyfikacja (NVD)2026-05-26 14:16:22 UTC
Referencje