| タイトル | 複数の CA 製品の mng_core_com.dll におけるバッファオーバーフローの脆弱性 |
|---|---|
| 概要 | 複数の CA 製品の mng_core_com.dll には、バッファオーバーフローの脆弱性が存在します。 |
| 想定される影響 | 第三者により、xosoapapi.asmx への SOAP リクエスト内にある巧妙に細工された create_session_bab オペレーションを介して、任意のコードを実行される可能性があります。 |
| 対策 | ベンダ情報及び参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2010年12月9日0:00 |
| 登録日 | 2011年4月27日11:29 |
| 最終更新日 | 2011年4月27日11:29 |
| CVSS2.0 : 危険 | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| CA Technologies |
| CA ARCserve Replication r12.0 |
| CA ARCserve Replication r12.5 |
| CA ARCserve Replication and High Availability r15.0 |
| CA ARCserve Replication High Availability r12.0 |
| CA ARCserve Replication High Availability r12.5 |
| CA XOsoft Content Distribution r12.0 |
| CA XOsoft Content Distribution r12.5 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2011年04月27日] 掲載 |
2018年2月17日10:37 |
| 概要 | Buffer overflow in mng_core_com.dll in CA XOsoft Replication r12.0 SP1 and r12.5 SP2 rollup, CA XOsoft High Availability r12.0 SP1 and r12.5 SP2 rollup, CA XOsoft Content Distribution r12.0 SP1 and r12.5 SP2 rollup, and CA ARCserve Replication and High Availability (RHA) r15.0 SP1 allows remote attackers to execute arbitrary code via a crafted create_session_bab operation in a SOAP request to xosoapapi.asmx. |
|---|---|
| 公表日 | 2011年1月8日8:00 |
| 登録日 | 2021年1月29日11:07 |
| 最終更新日 | 2024年11月21日10:20 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:ca:xosoft_replication:r12.5:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:arcserve_replication_and_high_availability:r15.0:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:xosoft_content_distribution:r12.0:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:xosoft_content_distribution:r12.5:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:xosoft_high_availability:r12.0:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:xosoft_replication:r12.0:sp1:*:*:*:*:*:* | |||||
| cpe:2.3:a:ca:xosoft_high_availability:r12.5:sp2:*:*:*:*:*:* | |||||