MostGear Soft Easy LAN Folder Share におけるバッファオーバーフローの脆弱性
タイトル MostGear Soft Easy LAN Folder Share におけるバッファオーバーフローの脆弱性
概要

MostGear Soft Easy LAN Folder Share には、バッファオーバーフローの脆弱性が存在します。

想定される影響 ローカルユーザにより、(1) ライセンス認証 (activate license) ウィンドウの登録コード (registration code) フィールド、または (2) HKLM\SOFTWARE\MostGear\EasyLanFolderShare_V1\License レジストリキー内の過度に長い文字列を介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2013年6月14日0:00
登録日 2013年10月16日16:44
最終更新日 2013年10月16日16:44
CVSS2.0 : 危険
スコア 7.2
ベクター AV:L/AC:L/Au:N/C:C/I:C/A:C
影響を受けるシステム
MostGear Soft
Easy LAN Folder Share 3.2.0.100
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2013年10月16日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2013-6079
概要

Buffer overflow in MostGear Soft Easy LAN Folder Share 3.2.0.100 allows local users to cause a denial of service (application crash) and possibly execute arbitrary code via a long string in the (1) registration code field in the activate license window or the (2) HKLM\SOFTWARE\MostGear\EasyLanFolderShare_V1\License registry key. NOTE: it is not clear from the original report whether this issue crosses privilege boundaries. If not, then it should not be included in CVE.

公表日 2013年10月12日7:55
登録日 2021年1月26日15:46
最終更新日 2024年11月21日10:58
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:mostgear:easy_lan_folder_share:3.2.0.100:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧