Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3143

Опубликовано: 16 авг. 2011
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Use-after-free vulnerability in Control Microsystems ClearSCADA 2005, 2007, and 2009 before R2.3 and R1.4, as used in SCX before 67 R4.5 and 68 R3.9, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified long strings that trigger heap memory corruption.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:aveva:clearscada:2005:*:*:*:*:*:*:*
cpe:2.3:a:aveva:clearscada:2007:*:*:*:*:*:*:*
cpe:2.3:a:aveva:clearscada:2009:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:schneider-electric:scx_67:*:*:*:*:*:*:*:*
Версия до r4.5 (исключая)
cpe:2.3:a:schneider-electric:scx_68:*:*:*:*:*:*:*:*
Версия до r3.9 (исключая)

EPSS

Процентиль: 89%
0.04609
Низкий

10 Critical

CVSS2

Дефекты

CWE-399

Связанные уязвимости

github
больше 3 лет назад

Use-after-free vulnerability in Control Microsystems ClearSCADA 2005, 2007, and 2009 before R2.3 and R1.4, as used in SCX before 67 R4.5 and 68 R3.9, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified long strings that trigger heap memory corruption.

EPSS

Процентиль: 89%
0.04609
Низкий

10 Critical

CVSS2

Дефекты

CWE-399