Buffer overflow in FTP server in HPUX 11 allows remote attackers to execute arbitrary commands by creating a long pathname and calling the STAT command, which uses glob to generate long strings.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Ux
OSHp11.00Sgi Irix
OSSgi6.56.5.16.5.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References
Related vulnerabilities
CVE-2012-1823CRITICAL9.8⚠ KEVPL ✓same product
RCE w PHP-CGI poprzez wstrzyknięcie opcji wiersza poleceń
CVE-2025-36038CRITICAL9.0PL ✓same product
RCE w IBM WebSphere Application Server przez niebezpieczną deserializację
CVE-2021-39085CRITICAL9.8PL ✓same product
SQL Injection w IBM Sterling B2B Integrator — nieautoryzowany dostęp do bazy danych
CVE-2022-28623CRITICAL9.8PL ✓same product
SQL Injection w HPE IceWall SSO 10.0 certd — zdalne wykonanie zapytań
CVE-2022-22317CRITICAL9.8PL ✓same product
IBM Curam Social Program Management — brak unieważnienia sesji po wylogowaniu