2 results (0.003 seconds)

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 3

31 Dec 2014 — Cross-site request forgery (CSRF) vulnerability in the web management interface in httpd/cgi-bin/shutdown.cgi in Smoothwall Express 3.1 and 3.0 SP3 and earlier allows remote attackers to hijack the authentication of administrators for requests that perform a reboot via a request to cgi-bin/shutdown.cgi. Vulnerabilidad de CSRF en la interfaz de gestión web en httpd/cgi-bin/shutdown.cgi en Smoothwall Express 3.1 y 3.0 SP3 y anteriores permite a atacantes remotos secuestrar la autenticación de administradores ... • https://www.exploit-db.com/exploits/16006 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 10.0EPSS: 64%CPEs: 11EXPL: 2

16 Apr 2003 — Integer overflow in the TCP stream reassembly module (stream4) for Snort 2.0 and earlier allows remote attackers to execute arbitrary code via large sequence numbers in packets, which enable a heap-based buffer overflow. Desbordamiento de enteros en el modulo de reensamblaje TCP (stream4) de Snort 2.0 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante números de secuencia largo en paquetes, lo que permite un desbordamiento de búfer basado en el montón. • https://www.exploit-db.com/exploits/18 •