Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10298

Опубликовано: 02 фев. 2015
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN51 связана с ошибкой переполнения буфера во встроенном веб-сервере. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Siemens AG

Наименование ПО

Siemens Ruggedcom WIN72

Версия ПО

до SS4.4.4624.35 (Siemens Ruggedcom WIN72)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.siemens.com/innovation/pool/de/forschunqsfelder/siemens_security_advisory_ssa-753139.pdf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.07556
Низкий

10 Critical

CVSS2

Связанные уязвимости

nvd
около 11 лет назад

Buffer overflow in the integrated web server on Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allows remote attackers to execute arbitrary code via unspecified vectors.

github
больше 3 лет назад

Buffer overflow in the integrated web server on Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allows remote attackers to execute arbitrary code via unspecified vectors.

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN72, позволяющая нарушителю выполнить произвольный код

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN72, позволяющая нарушителю выполнить произвольный код

fstec
около 11 лет назад

Уязвимость микропрограммного обеспечения коммутатора Siemens Ruggedcom серии WIN72, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.07556
Низкий

10 Critical

CVSS2