Vulnerabilidad en Sybase OneBridge Mobile Data Suite (CVE-2011-2475)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
09/06/2011
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de formato de cadena en ECTrace.dll en el servicio iMailGateway en el Internet Mail Gateway en OneBridge Server y DMZ Proxy en Sybase OneBridge Mobile Data Suite v5.5 y v5.6 permite a atacantes remotos ejecutar código arbitrario mediante especificadores de formato de cadena en campos de cadena no especificados, relacionada con la autenticación de registro.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sybase:onebridge_mobile_data_suite:5.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:sybase:onebridge_mobile_data_suite:5.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página