← All CVEs

CVE-2009-2753

high · 10

Multiple buffer overflows in the authentication functionality in librpc.dll in the Informix Storage Manager (ISM) Portmapper service (aka portmap.exe), as used in IBM Informix Dynamic Server (IDS) 10.x before 10.00.TC9 and 11.x before 11.10.TC3, allow remote attackers to execute arbitrary code via a crafted parameter size.

10
CVSS
10.9%
EPSS (exploit prob.)
96th
EPSS percentile
2010-03-05
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
ibminformix_dynamic_server10.0
ibminformix_dynamic_server10.0.tc1
ibminformix_dynamic_server10.0.xc1
ibminformix_dynamic_server10.0.xc2e
ibminformix_dynamic_server10.0.xc3
ibminformix_dynamic_server10.0.xc3e
ibminformix_dynamic_server10.0.xc4
ibminformix_dynamic_server10.0.xc4e
ibminformix_dynamic_server10.0.xc5
ibminformix_dynamic_server10.0.xc5e
ibminformix_dynamic_server10.0.xc6
ibminformix_dynamic_server10.0.xc6e
ibminformix_dynamic_server10.0.xc7
ibminformix_dynamic_server10.0.xc7e
ibminformix_dynamic_server10.0.xc8
ibminformix_dynamic_server10.0.xc8e
ibminformix_dynamic_server10.0.xc9
ibminformix_dynamic_server10.0.xc9e
ibminformix_dynamic_server10.0.xc10
ibminformix_dynamic_server10.0.xc10e
ibminformix_dynamic_server11.1
ibminformix_dynamic_server11.10
ibminformix_dynamic_server11.10.xc1
ibminformix_dynamic_server11.10.xc1de
ibminformix_dynamic_server11.10.xc2
ibminformix_dynamic_server11.10.xc2e
ibminformix_dynamic_server11.10.xc3
ibminformix_dynamic_server11.10.xc3e

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2753