Описание
To exploit this vulnerability, the attacker sends data from the GotoCmd argument to control. If the value of the argument is overly long, the static stack buffer can be overflowed. This will allow the attacker to execute arbitrary code remotely.
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)
Одно из
cpe:2.3:a:advantech:advantech_webaccess:*:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:5.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:6.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.0118
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long GotoCmd argument.
EPSS
Процентиль: 78%
0.0118
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119