3 results (0.004 seconds)

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

07 Apr 2022 — An Access Control vulnerability exists in BigAntSoft BigAnt office messenger 5.6 via im_webserver, which could let a malicious user upload PHP Trojan files. Se presenta una vulnerabilidad de control de acceso en BigAntSoft BigAnt office messenger versión 5.6, por medio de im_webserver, que podría permitir a un usuario malicioso cargar archivos troyanos PHP • https://github.com/Flash1201/bug/blob/main/bigant • CWE-434: Unrestricted Upload of File with Dangerous Type •

CVSS: 10.0EPSS: 31%CPEs: 1EXPL: 6

03 Mar 2010 — Stack-based buffer overflow in the AntServer Module (AntServer.exe) in BigAnt IM Server 2.50 allows remote attackers to execute arbitrary code via a long GET request to TCP port 6660. Desbordamiento de búfer basado en pila en AntServer Module (AntServer.exe) en BigAnt IM Server 2.50 permite a atacantes remotos ejecutar código de su elección mediante una petición GET larga a el puerto TCP 6660. • https://www.exploit-db.com/exploits/9673 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 10.0EPSS: 93%CPEs: 1EXPL: 5

22 Apr 2008 — Stack-based buffer overflow in the AntServer module (AntServer.exe) in BigAnt IM Server in BigAnt Messenger 2.2 allows remote attackers to execute arbitrary code via a long URI in a request to TCP port 6080. NOTE: some of these details are obtained from third party information. Desbordamiento de búfer basado en pila en el módulo AntServer (AntServer.exe) de BigAnt IM Server en BigAnt Messenger 2.2 permite a atacantes remotos ejecutar código de su elección a través de una URI larga en una petición al puerto ... • https://www.exploit-db.com/exploits/16430 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •