CVE-2007-3334
Estado: ModificadaAlta (10)—
Multiple heap-based buffer overflows in the (1) Communications Server (iigcc.exe) and (2) Data Access Server (iigcd.exe) components for Ingres Database Server 3.0.3, as used in CA (Computer Associates) products including eTrust Secure Content Manager r8 on Windows, allow remote attackers to execute arbitrary code via unknown vectors.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 10%
- Percentil entre todas las CVEs puntuadas: 96
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- NVD-CWE-Other
Referencias
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=546
- http://osvdb.org/37487
- http://osvdb.org/37488
- http://secunia.com/advisories/25756
- http://secunia.com/advisories/25775
- http://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp
- http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778
- http://www.securityfocus.com/bid/24585
- http://www.securitytracker.com/id?1018278
- http://www.vupen.com/english/advisories/2007/2288
- http://www.vupen.com/english/advisories/2007/2290
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34991
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34992
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35002
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=546
- http://osvdb.org/37487
- http://osvdb.org/37488
- http://secunia.com/advisories/25756
- http://secunia.com/advisories/25775
- http://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp
- http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778
- http://www.securityfocus.com/bid/24585
- http://www.securitytracker.com/id?1018278
- http://www.vupen.com/english/advisories/2007/2288
- http://www.vupen.com/english/advisories/2007/2290
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34991
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34992
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35002
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-3334",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": true,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-06-21T22:30:00.000",
"references": [
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=546",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/37487",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/37488",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25756",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25775",
"source": "cve@mitre.org"
},
{
"url": "http://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp",
"source": "cve@mitre.org"
},
{
"url": "http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/24585",
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1018278",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2288",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2290",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34991",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34992",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/35002",
"source": "cve@mitre.org"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=546",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/37487",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/37488",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25756",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25775",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://supportconnectw.ca.com/public/ca_common_docs/ingresvuln_letter.asp",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ca.com/us/securityadvisor/newsinfo/collateral.aspx?cid=145778",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/24585",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1018278",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2288",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2290",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34991",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34992",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/35002",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple heap-based buffer overflows in the (1) Communications Server (iigcc.exe) and (2) Data Access Server (iigcd.exe) components for Ingres Database Server 3.0.3, as used in CA (Computer Associates) products including eTrust Secure Content Manager r8 on Windows, allow remote attackers to execute arbitrary code via unknown vectors."
},
{
"lang": "es",
"value": "Múltiples desbordamientos de búfer basados en montículo en los componentes (1) Communications Server (iigcc.exe) y (2) Data Access Server (iigcd.exe) para el Ingres Database Server 3.0.3, como el utilizado en los productos del CA (Computer Associates) incluyendo el eTrust Secure Content Manager r8 bajo Windows, permiten a atacantes remotos ejecutar código de su elección a través de vectores sin especificar."
}
],
"lastModified": "2026-06-16T22:41:47.177",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:microsoft:all_windows:*:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3AB4B29F-4C60-48A0-8F58-BCBDC58B697E"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ca:etrust_secure_content_manager:8.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5DB54A16-5E56-46FC-A49C-56C98C0B8F1A"
},
{
"criteria": "cpe:2.3:a:ingres:database_server:3.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B836C674-BF4F-4D60-AA33-D778B712D3A3"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}