Описание
An attacker may pass an overly long value from the AccessCode2 argument to the control to overflow the static stack buffer. The attacker may then remotely execute arbitrary code.
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)
Одно из
cpe:2.3:a:advantech:advantech_webaccess:*:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:5.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:6.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.0118
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long AccessCode2 argument.
EPSS
Процентиль: 78%
0.0118
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119