Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4549

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/08/2007
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en ALPass 2.7 English y 3.02 Korean permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de un archivo ALPass DB (APW) file que cotiene (1) un a llave de archivo larga o (2) un ""Información del sitio y carpetas de entrada" con un valor ciphertext_length mucho más grande que el valor plaintext_length.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:altools:alpass:2.7:*:*:en:*:*:*:*
cpe:2.3:a:altools:alpass:3.02:*:*:ko:*:*:*:*