Vulnerability Details CVE-2007-5580
Buffer overflow in a certain driver in Cisco Security Agent 4.5.1 before 4.5.1.672, 5.0 before 5.0.0.225, 5.1 before 5.1.0.106, and 5.2 before 5.2.0.238 on Windows allows remote attackers to execute arbitrary code via a crafted SMB packet in a TCP session on port (1) 139 or (2) 445.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.209
EPSS Ranking 95.3%
CVSS Severity
CVSS v2 Score 10.0
Products affected by CVE-2007-5580
-
cpe:2.3:a:cisco:security_agent:2.1
-
cpe:2.3:a:cisco:security_agent:3
-
cpe:2.3:a:cisco:security_agent:4.0
-
cpe:2.3:a:cisco:security_agent:4.0.1
-
cpe:2.3:a:cisco:security_agent:4.0.2
-
cpe:2.3:a:cisco:security_agent:4.0.3
-
cpe:2.3:a:cisco:security_agent:4.0.3.728
-
cpe:2.3:a:cisco:security_agent:4.5
-
cpe:2.3:a:cisco:security_agent:4.5.1
-
cpe:2.3:a:cisco:security_agent:4.5.1.639
-
cpe:2.3:a:cisco:security_agent:4.5.1.657
-
cpe:2.3:a:cisco:security_agent:4.5.1.659
-
cpe:2.3:a:cisco:security_agent:5.0
-
cpe:2.3:a:cisco:security_agent:5.0.0.201
-
cpe:2.3:a:cisco:security_agent:5.0.193
-
cpe:2.3:a:cisco:security_agent:5.1
-
cpe:2.3:a:cisco:security_agent:5.1.79
-
cpe:2.3:a:cisco:security_agent:5.2