Vulnerability Name: | CVE-2016-4478 (CCN-112898) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-05-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-05-02 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Buffer overflow in the xmlrpc_char_encode function in modules/transport/xmlrpc/xmlrpclib.c in Atheme before 7.2.7 allows remote attackers to cause a denial of service via vectors related to XMLRPC response encoding. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.5 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-119 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-4478 Source: SUSE Type: UNKNOWN openSUSE-SU-2016:1312 Source: CCN Type: oss-sec Mailing List, Tue, 3 May 2016 01:25:07 -0400 (EDT) Re: CVE request: atheme: security fixes Source: DEBIAN Type: UNKNOWN DSA-3586 Source: MLIST Type: UNKNOWN [oss-security] 20160502 CVE request: atheme: security fixes Source: MLIST Type: UNKNOWN [oss-security] 20160503 Re: CVE request: atheme: security fixes Source: XF Type: UNKNOWN atheme-cve20164478-dos(112898) Source: CCN Type: atheme GIT Repository Do not copy more bytes than were allocated Source: CONFIRM Type: UNKNOWN https://github.com/atheme/atheme/commit/87580d767868360d2fed503980129504da84b63e Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-4478 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |