Vulnerability Name: | CVE-2004-2541 (CCN-35730) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2004-12-31 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2004-12-31 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-10-11 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Buffer overflow in Cscope 15.5, and possibly multiple overflows, allows remote attackers to execute arbitrary code via a C file with a long #include line that is later browsed by the target. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.6 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.9 Medium (CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C) 5.1 Medium (Temporal CVSS v2 Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
3.8 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
3.8 Low (REDHAT Temporal CVSS v2 Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2004-2541 Source: CCN Type: Apple Security Update 2007-007 About Security Update 2007-007 Source: CONFIRM Type: UNKNOWN http://docs.info.apple.com/article.html?artnum=306172 Source: CCN Type: Apple Web site Apple security updates Source: APPLE Type: UNKNOWN APPLE-SA-2007-07-31 Source: CCN Type: RHSA-2009-1101 Moderate: cscope security update Source: CCN Type: RHSA-2009-1102 Moderate: cscope security update Source: CCN Type: SA13237 Cscope Insecure Temporary File Creation and Buffer Overflow Vulnerabilities Source: SECUNIA Type: Vendor Advisory 13237 Source: SECUNIA Type: UNKNOWN 20191 Source: SECUNIA Type: UNKNOWN 20564 Source: CCN Type: SA26235 Mac OS X Security Update Fixes Multiple Vulnerabilities Source: SECUNIA Type: UNKNOWN 26235 Source: SECUNIA Type: UNKNOWN 35462 Source: CCN Type: SourceForge.net Cscope Source: MISC Type: UNKNOWN http://sourceforge.net/tracker/index.php?func=detail&aid=1064875&group_id=4664&atid=104664 Source: CCN Type: ASA-2009-235 cscope security update (RHSA-2009-1102) Source: CCN Type: ASA-2009-236 cscope security update (RHSA-2009-1101) Source: DEBIAN Type: UNKNOWN DSA-1064 Source: DEBIAN Type: DSA-1064 cscope -- buffer overflows Source: CCN Type: GLSA-200606-10 Cscope: Many buffer overflows Source: GENTOO Type: UNKNOWN GLSA-200606-10 Source: OSVDB Type: UNKNOWN 11920 Source: CCN Type: OSVDB ID: 11920 Cscope #include filename Overflow Source: REDHAT Type: UNKNOWN RHSA-2009:1101 Source: REDHAT Type: UNKNOWN RHSA-2009:1102 Source: BID Type: UNKNOWN 18050 Source: CCN Type: BID-18050 Cscope Include Filename Buffer Overflow Vulnerability Source: BID Type: UNKNOWN 25159 Source: CCN Type: BID-25159 Apple Mac OS X 2007-007 Multiple Security Vulnerabilities Source: VUPEN Type: UNKNOWN ADV-2007-2732 Source: CONFIRM Type: UNKNOWN https://bugzilla.redhat.com/show_bug.cgi?id=490667 Source: XF Type: UNKNOWN cscope-cfile-bo(35730) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:10069 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |