Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-488p-w8x3-xh6m

Опубликовано: 20 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

An integer conversion vulnerability exists in the SORBAx64.dll RecvPacket functionality of WellinTech KingHistorian 35.01.00.05. A specially crafted network packet can lead to a buffer overflow. An attacker can send a malicious packet to trigger this vulnerability.

An integer conversion vulnerability exists in the SORBAx64.dll RecvPacket functionality of WellinTech KingHistorian 35.01.00.05. A specially crafted network packet can lead to a buffer overflow. An attacker can send a malicious packet to trigger this vulnerability.

EPSS

Процентиль: 96%
0.24488
Средний

9.8 Critical

CVSS3

Дефекты

CWE-195
CWE-681
CWE-704

Связанные уязвимости

CVSS3: 8.1
nvd
почти 3 года назад

An integer conversion vulnerability exists in the SORBAx64.dll RecvPacket functionality of WellinTech KingHistorian 35.01.00.05. A specially crafted network packet can lead to a buffer overflow. An attacker can send a malicious packet to trigger this vulnerability.

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость библиотеки SORBAx64.dll базы данных временных рядов, используемой для приема и анализа данных промышленных систем управления KingHistorian, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 96%
0.24488
Средний

9.8 Critical

CVSS3

Дефекты

CWE-195
CWE-681
CWE-704