Описание
By providing an overly long string to the UserName parameter, an attacker may be able to overflow the static stack buffer. The attacker may then execute code on the target device remotely.
Уязвимые конфигурации
Конфигурация 1Версия до 7.1 (включая)
Одно из
cpe:2.3:a:advantech:advantech_webaccess:*:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:5.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:6.0:*:*:*:*:*:*:*
cpe:2.3:a:advantech:advantech_webaccess:7.0:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01077
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long UserName parameter.
EPSS
Процентиль: 77%
0.01077
Низкий
7.5 High
CVSS2
7.5 High
CVSS2
Дефекты
CWE-121
CWE-119