Source |
CVE Liste |
Identifiant |
8343632 |
Date de publication |
2023-06-09 07:15:10 (vue: 2023-06-09 11:06:53) |
Titre |
CVE-2023-34364 |
Texte |
Un débordement de tampon a été découvert en cours DataDirect Connect pour ODBC avant le 08.02.2770 pour Oracle.Une valeur trop grande pour certaines options d'une chaîne de connexion peut dépasser le tampon alloué pour traiter la valeur de la chaîne.Cela permet à un attaquant d'exécuter le code de son choix sur un hôte affecté en copie des données soigneusement sélectionnées qui seront exécutées sous forme de code.
A buffer overflow was discovered in Progress DataDirect Connect for ODBC before 08.02.2770 for Oracle. An overly large value for certain options of a connection string may overrun the buffer allocated to process the string value. This allows an attacker to execute code of their choice on an affected host by copying carefully selected data that will be executed as code. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 2770 34364 affected allocated allows attacker before buffer carefully certain choice code connect connection copying cve data datadirect discovered execute executed host large may odbc options oracle overflow overly overrun process progress selected string value will |
Tags |
|
Stories |
|
Move |
|