Описание
Stack-based buffer overflow in BKHOdeq.exe in Yokogawa CENTUM CS 3000 R3.09.50 and earlier allows remote attackers to execute arbitrary code via a crafted TCP packet.
Ссылки
- Exploit
- Third Party AdvisoryUS Government Resource
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до r3.09.50 (включая)
Одно из
cpe:2.3:a:yokogawa:centum_cs_3000:*:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.01:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.02:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.03:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.04:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.05:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.06:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.07:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.08:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.08.50:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.08.70:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:centum_cs_3000:r3.09:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.05904
Низкий
9 Critical
CVSS2
9 Critical
CVSS2
Дефекты
CWE-121
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Stack-based buffer overflow in BKHOdeq.exe in Yokogawa CENTUM CS 3000 R3.09.50 and earlier allows remote attackers to execute arbitrary code via a crafted TCP packet.
CVSS3: 8.8
fstec
больше 5 лет назад
Уязвимость компонента BKHOdeq.exe программных продуктов Yokogawa, позволяющая нарушителю выполнить произвольный код с привилегиями пользователя CENTUM
EPSS
Процентиль: 90%
0.05904
Низкий
9 Critical
CVSS2
9 Critical
CVSS2
Дефекты
CWE-121
CWE-119