Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fwh4-47pw-jmg5

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9

Описание

All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows when handling very large cookies (a different vulnerability than CVE-2018-10728).

All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows when handling very large cookies (a different vulnerability than CVE-2018-10728).

EPSS

Процентиль: 80%
0.01398
Низкий

9 Critical

CVSS3

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9
nvd
больше 7 лет назад

All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows when handling very large cookies (a different vulnerability than CVE-2018-10728).

CVSS3: 9
fstec
почти 8 лет назад

Узявимость микропрограммного обеспечения управляемых коммутаторов FL SWITCH Phoenix Contact, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к файлам ОС устройства и выполнить произвольный код

EPSS

Процентиль: 80%
0.01398
Низкий

9 Critical

CVSS3

Дефекты

CWE-119