Описание
Уязвимость компонентов menu_pxc.cgi и index.cgi микропрограммного обеспечения управляемых коммутаторов FL SWITCH Phoenix Contact вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании путем отправки GET-запроса со специально сформированным cookie-файлом
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
- ICSA
EPSS
8.1 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows (a different vulnerability than CVE-2018-10731).
All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows (a different vulnerability than CVE-2018-10731).
EPSS
8.1 High
CVSS3
6.8 Medium
CVSS2