Описание
An attacker may exploit this vulnerability by passing an overly long value from the AccessCode argument to the control. This will overflow the static stack buffer. The attacker may then execute code on the target device remotely.
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)
Одно из
cpe:2.3:a:advantech:advantech_webaccess:*:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:5.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:6.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.0118
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long AccessCode argument.
EPSS
Процентиль: 78%
0.0118
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119