{"api_version":"1","generated_at":"2026-07-24T21:42:35+00:00","cve":"CVE-2005-2720","urls":{"html":"https://cve.report/CVE-2005-2720","api":"https://cve.report/api/cve/CVE-2005-2720.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-2720","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-2720"},"summary":{"title":"CVE-2005-2720","description":"Stack-based buffer overflow in the ACE archive decompression library (vrAZace.dll) in HAURI Anti-Virus products including ViRobot Expert 4.0, Advanced Server, Linux Server 2.0, and LiveCall, when compressed file scanning is enabled, allows remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-08-30 11:45:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://secunia.com/secunia_research/2005-33/advisory/","name":"http://secunia.com/secunia_research/2005-33/advisory/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"About Secunia Research | Flexera","mime":"text/plain","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/14647","name":"http://www.securityfocus.com/bid/14647","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"HAURI Anti-Virus ACE Archive Handling Remote Buffer Overflow Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://marc.info/?l=bugtraq&m=112490854126619&w=2","name":"http://marc.info/?l=bugtraq&m=112490854126619&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'Secunia Research: HAURI Anti-Virus ACE Archive Handling Buffer' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22005","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22005","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/16488/","name":"http://secunia.com/advisories/16488/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Secunia - Advisories - HAURI Anti-Virus ACE Archive Handling Buffer Overflow","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-2720","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-2720","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"2720","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hauri","cpe5":"livecall","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"2720","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hauri","cpe5":"virobot_advanced_server","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"2720","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hauri","cpe5":"virobot_expert","cpe6":"4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"2720","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"hauri","cpe5":"virobot_linux_server","cpe6":"2.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T22:45:02.129Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"16488","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/16488/"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://secunia.com/secunia_research/2005-33/advisory/"},{"name":"14647","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/14647"},{"name":"hauri-ace-vrazace-bo(22005)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22005"},{"name":"20050824 Secunia Research: HAURI Anti-Virus ACE Archive Handling Buffer","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=112490854126619&w=2"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-08-24T00:00:00.000Z","descriptions":[{"lang":"en","value":"Stack-based buffer overflow in the ACE archive decompression library (vrAZace.dll) in HAURI Anti-Virus products including ViRobot Expert 4.0, Advanced Server, Linux Server 2.0, and LiveCall, when compressed file scanning is enabled, allows remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"16488","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/16488/"},{"tags":["x_refsource_MISC"],"url":"http://secunia.com/secunia_research/2005-33/advisory/"},{"name":"14647","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/14647"},{"name":"hauri-ace-vrazace-bo(22005)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22005"},{"name":"20050824 Secunia Research: HAURI Anti-Virus ACE Archive Handling Buffer","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=112490854126619&w=2"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-2720","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Stack-based buffer overflow in the ACE archive decompression library (vrAZace.dll) in HAURI Anti-Virus products including ViRobot Expert 4.0, Advanced Server, Linux Server 2.0, and LiveCall, when compressed file scanning is enabled, allows remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"16488","refsource":"SECUNIA","url":"http://secunia.com/advisories/16488/"},{"name":"http://secunia.com/secunia_research/2005-33/advisory/","refsource":"MISC","url":"http://secunia.com/secunia_research/2005-33/advisory/"},{"name":"14647","refsource":"BID","url":"http://www.securityfocus.com/bid/14647"},{"name":"hauri-ace-vrazace-bo(22005)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/22005"},{"name":"20050824 Secunia Research: HAURI Anti-Virus ACE Archive Handling Buffer","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=112490854126619&w=2"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-2720","datePublished":"2005-08-29T04:00:00.000Z","dateReserved":"2005-08-29T00:00:00.000Z","dateUpdated":"2024-08-07T22:45:02.129Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-08-30 11:45:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":true,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:hauri:livecall:*:*:*:*:*:*:*:*","matchCriteriaId":"E56296DA-A1F6-44A6-9394-FCD32ABC16C1"},{"vulnerable":true,"criteria":"cpe:2.3:a:hauri:virobot_advanced_server:*:*:*:*:*:*:*:*","matchCriteriaId":"74A95949-84D0-461D-B864-434AA68DA501"},{"vulnerable":true,"criteria":"cpe:2.3:a:hauri:virobot_expert:4.0:*:*:*:*:*:*:*","matchCriteriaId":"40BE675C-5081-406A-8802-333326E8F78C"},{"vulnerable":true,"criteria":"cpe:2.3:a:hauri:virobot_linux_server:2.0:*:*:*:*:*:*:*","matchCriteriaId":"CCDAD7E7-135D-4EE2-8C5F-641D6647F749"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"2720","Ordinal":"1","Title":"CVE-2005-2720","CVE":"CVE-2005-2720","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"2720","Ordinal":"1","NoteData":"Stack-based buffer overflow in the ACE archive decompression library (vrAZace.dll) in HAURI Anti-Virus products including ViRobot Expert 4.0, Advanced Server, Linux Server 2.0, and LiveCall, when compressed file scanning is enabled, allows remote attackers to execute arbitrary code via an ACE archive that contains a file with a long filename.","Type":"Description","Title":"CVE-2005-2720"},{"CveYear":"2005","CveId":"2720","Ordinal":"2","NoteData":"2005-08-29","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"2720","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}