Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2868

Опубликовано: 06 янв. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service. An attacker who can connect to the DSS service on the Trane ComfortLink II device can send an overly long REG request that can overflow a fixed size stack buffer, resulting in arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:trane:comfortlink_ii_firmware:2.0.2:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.09063
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service. An attacker who can connect to the DSS service on the Trane ComfortLink II device can send an overly long REG request that can overflow a fixed size stack buffer, resulting in arbitrary code execution.

CVSS3: 9.8
fstec
почти 12 лет назад

Уязвимость службы DSS микропрограммного обеспечения термостата ComfortLink II, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.09063
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-119