Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w97r-xg4x-xx2r

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Multiple memory corruption vulnerabilities exist in CodeMeter (All versions prior to 7.10) where the packet parser mechanism does not verify length fields. An attacker could send specially crafted packets to exploit these vulnerabilities.

Multiple memory corruption vulnerabilities exist in CodeMeter (All versions prior to 7.10) where the packet parser mechanism does not verify length fields. An attacker could send specially crafted packets to exploit these vulnerabilities.

EPSS

Процентиль: 51%
0.00276
Низкий

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

Multiple memory corruption vulnerabilities exist in CodeMeter (All versions prior to 7.10) where the packet parser mechanism does not verify length fields. An attacker could send specially crafted packets to exploit these vulnerabilities.

CVSS3: 10
fstec
больше 5 лет назад

Уязвимость парсера приложения для контроля лицензий CodeMeter, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 51%
0.00276
Низкий