Vulnerabilidad en el archivo ttmd.exe en el RequestPort 10200 TCP en Trading Technologies Messaging (CVE-2020-5778)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/09/2020
Última modificación:
21/07/2021
Descripción
Se presenta un fallo en Trading Technologies Messaging versión 7.1.28.3 (ttmd.exe) debido a una comprobación inapropiada de los datos suministrados por el usuario al procesar un mensaje tipo 8 enviado hacia el RequestPort 10200 TCP predeterminado. Un atacante remoto no autenticado puede aprovechar este problema por medio de un mensaje diseñado, para finalizar el archivo ttmd.exe
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tradingtechnologies:trading_technologies_messaging:7.1.28.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



