Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0765

Опубликовано: 12 апр. 2014
Источник: nvd
CVSS2: 7.5
CVSS2: 7.5
EPSS Низкий

Описание

To exploit this vulnerability, the attacker sends data from the GotoCmd argument to control. If the value of the argument is overly long, the static stack buffer can be overflowed. This will allow the attacker to execute arbitrary code remotely.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:advantech:advantech_webaccess:*:*:*:*:*:*:*:*
Версия до 7.1 (включая)
cpe:2.3:a:advantech:advantech_webaccess:5.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:6.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.0118
Низкий

7.5 High

CVSS2

7.5 High

CVSS2

Дефекты

CWE-121
CWE-119

Связанные уязвимости

github
больше 3 лет назад

Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long GotoCmd argument.

EPSS

Процентиль: 78%
0.0118
Низкий

7.5 High

CVSS2

7.5 High

CVSS2

Дефекты

CWE-121
CWE-119