← All CVEs

CVE-2005-3653

high · 10

Heap-based buffer overflow in the iGateway service for various Computer Associates (CA) iTechnology products, in iTechnology iGateway before 4.0.051230, allows remote attackers to execute arbitrary code via an HTTP request with a negative Content-Length field.

10
CVSS
18.6%
EPSS (exploit prob.)
97th
EPSS percentile
2005-12-31
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
broadcombrightstor_arcserve_backup9.01
broadcombrightstor_arcserve_backup11.1
broadcombrightstor_arcserve_backup11.5
broadcombrightstor_arcserve_backup_laptops_desktops11.0
broadcombrightstor_arcserve_backup_laptops_desktops11.1
broadcombrightstor_portal11.1
broadcombrightstor_process_automation_manager11.1
broadcombrightstor_san_manager11.1
broadcombrightstor_san_manager11.5
broadcombrightstor_storage_resource_manager6.3
broadcombrightstor_storage_resource_manager6.4
broadcombrightstor_storage_resource_manager11.1
broadcombrightstor_storage_resource_manager11.5
broadcometrust_admin8.1
broadcometrust_audit_aries8.0
broadcometrust_audit_irecorder1.5
broadcometrust_audit_irecorder1.5
broadcometrust_audit_irecorder8.0
broadcometrust_identity_minder8.0
broadcometrust_integrated_threat_management8.0
broadcomitechnology_igateway<= 4.0.050615
broadcomunicenter_asset_portfolio_management11.0
broadcomunicenter_autosys_jm11.0
broadcomunicenter_service_delivery11.0
broadcomunicenter_service_desk11.0
broadcomunicenter_service_desk_knowledge_tools11.0
broadcomunicenter_service_fulfillment2.2
broadcomunicenter_service_metric_analysis11.0
cabrightstor_arcserve_backup11
cabrightstor_enterprise_backup10.0
cabrightstor_enterprise_backup10.5
cabrightstor_enterprise_backup10.5
cabrightstor_enterprise_backup10.5
caetrust_audit_aries1.5
caetrust_audit_aries1.5
caetrust_directory8.1_web_components
caetrust_secure_content_manager8.0
caunicenter_application_performance_monitor11.0
caunicenter_application_server_managment11.0
caunicenter_ca_web_services_distributed_management11.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2005-3653