Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-3614

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 15.10.2018
Multiple stack-based buffer overflows in waHTTP.exe (aka the SAP DB Web Server) in SAP DB, possibly 7.3 through 7.5, allow remote attackers to execute arbitrary code via (1) a certain cookie value; (2) a certain additional parameter, related to sapdbwa_GetQueryString; and other unspecified vectors related to "numerous other fields."

EPSS

Вероятность Severity Процентиль ? Дата расчёта
84.10% CRITICAL 99.32 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16758 Exploit SAP DB 7.4 - WebTools Buffer Overflow (Metasploit) 16.07.2010
EDB-4157 Exploit SAP DB 7.4 - WebTools Remote Overwrite (SEH) 07.07.2007
EDB-30278 Exploit SAP DB 7.x Web Server - 'WAHTTP.exe' Multiple Buffer Overflow Vulnerabilities 05.07.2007

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.