CVE-2021-43430
https://notcve.org/view.php?id=CVE-2021-43430
07 Apr 2022 — An Access Control vulnerability exists in BigAntSoft BigAnt office messenger 5.6 via im_webserver, which could let a malicious user upload PHP Trojan files. Se presenta una vulnerabilidad de control de acceso en BigAntSoft BigAnt office messenger versión 5.6, por medio de im_webserver, que podría permitir a un usuario malicioso cargar archivos troyanos PHP • https://github.com/Flash1201/bug/blob/main/bigant • CWE-434: Unrestricted Upload of File with Dangerous Type •
CVE-2009-4660 – BigAnt Server 2.50 - GET Remote Buffer Overflow (SEH)
https://notcve.org/view.php?id=CVE-2009-4660
03 Mar 2010 — Stack-based buffer overflow in the AntServer Module (AntServer.exe) in BigAnt IM Server 2.50 allows remote attackers to execute arbitrary code via a long GET request to TCP port 6660. Desbordamiento de búfer basado en pila en AntServer Module (AntServer.exe) en BigAnt IM Server 2.50 permite a atacantes remotos ejecutar código de su elección mediante una petición GET larga a el puerto TCP 6660. • https://www.exploit-db.com/exploits/9673 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2008-1914 – BigAnt Server 2.2 - Remote Buffer Overflow
https://notcve.org/view.php?id=CVE-2008-1914
22 Apr 2008 — Stack-based buffer overflow in the AntServer module (AntServer.exe) in BigAnt IM Server in BigAnt Messenger 2.2 allows remote attackers to execute arbitrary code via a long URI in a request to TCP port 6080. NOTE: some of these details are obtained from third party information. Desbordamiento de búfer basado en pila en el módulo AntServer (AntServer.exe) de BigAnt IM Server en BigAnt Messenger 2.2 permite a atacantes remotos ejecutar código de su elección a través de una URI larga en una petición al puerto ... • https://www.exploit-db.com/exploits/16430 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •