Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Crystal Reports Server (CVE-2009-3345)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/09/2009
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica -heap- en SAP Crystal Reports Server 2008, tiene impacto y vectores de ataque desconocidos, como se ha demostrado en determinado módulo de VulnDisco Pack Professional v8.3 hasta v8.11. NOTA: a fecha de 17/09/2009, este aviso no cuenta con más información. Sin embargo, debido a que el autor de VulnDisco Pack es un investigador fiable, se ha decidido asignarle un identificador al CVE para poder realizar un seguimiento del mismo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:crystal_reports_server:2008:*:*:*:*:*:*:*