Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1441

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2003
Última modificación:
05/09/2008

Descripción

Múltiples desbordamientos de búfer en Tomahawk SteelArrow anterior a la 4.5 permite que atacantes remotos ejecuten código arbitrario mediante (1) el servicio Steelarrow usando un encabezado largo para UserIdent Cookie, (2) DLLHOST.EXE mediante petición de un fichero .aro largo, o (3) DLLHOST.EXE mediante una petición "Chunked Transfer-Encoding"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tomahawk_technologies:steelarrow:4.1:*:*:*:*:*:*:*