Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-0980

Опубликовано: 14 мар. 2015
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

Format string vulnerability in BACnOPCServer.exe in the SOAP web interface in SCADA Engine BACnet OPC Server before 2.1.371.24 allows remote attackers to execute arbitrary code via format string specifiers in a request.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:scadaengine:bacnet_opc_server:*:*:*:*:*:*:*:*
Версия до 2.1.359.22 (включая)

EPSS

Процентиль: 81%
0.01564
Низкий

9 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Format string vulnerability in BACnOPCServer.exe in the SOAP web interface in SCADA Engine BACnet OPC Server before 2.1.371.24 allows remote attackers to execute arbitrary code via format string specifiers in a request.

EPSS

Процентиль: 81%
0.01564
Низкий

9 Critical

CVSS2

Дефекты

CWE-20