Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0595

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
27/08/2003
Última modificación:
03/04/2025

Descripción

Desbordamiento de búfer en WiTango Application Server and Tango 2000 permite a atacantes remotos ejecutar código arbitrario mediante una cookie larga a Witango_UserReference.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:terascript:wintango_application_server:*:*:*:*:*:*:*:* 5.0.1.062 (excluyendo)