← All CVEs

CVE-2008-7232

high · 10

Buffer overflow in the report function in xtacacsd 4.1.2 and earlier allows remote attackers to execute arbitrary code via a crafted CONNECT TACACS command.

10
CVSS
24.5%
EPSS (exploit prob.)
98th
EPSS percentile
2009-09-14
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
netplex-techxtacacsd<= 4.1.2
netplex-techxtacacsd2.0
netplex-techxtacacsd3.0
netplex-techxtacacsd3.1
netplex-techxtacacsd3.2
netplex-techxtacacsd3.3
netplex-techxtacacsd3.4
netplex-techxtacacsd3.5
netplex-techxtacacsd4.0
netplex-techxtacacsd4.1
netplex-techxtacacsd4.1.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-7232