← All CVEs

CVE-2007-5003

high · 10

Multiple stack-based buffer overflows in CA (Computer Associates) BrightStor ARCserve Backup for Laptops and Desktops r11.0 through r11.5 allow remote attackers to execute arbitrary code via a long (1) username or (2) password to the rxrLogin command in rxRPC.dll, or a long (3) username argument to the GetUserInfo function.

10
CVSS
67.2%
EPSS (exploit prob.)
99th
EPSS percentile
2007-10-01
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
broadcombrightstor_arcserve_backup_laptops_desktops4.0
broadcombrightstor_arcserve_backup_laptops_desktops11.0
broadcombrightstor_arcserve_backup_laptops_desktops11.1
broadcombrightstor_arcserve_backup_laptops_desktops11.1
broadcombrightstor_arcserve_backup_laptops_desktops11.5
broadcomdesktop_management_suite11.0
broadcomdesktop_management_suite11.1
broadcomdesktop_management_suite11.2
caprotection_suitesr2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-5003