Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-11496

Опубликовано: 03 окт. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Stack buffer overflow in hasplms in Gemalto ACC (Admin Control Center), all versions ranging from HASP SRM 2.10 to Sentinel LDK 7.50, allows remote attackers to execute arbitrary code via malformed ASN.1 streams in V2C and similar input files.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gemalto:sentinel_ldk_rte:2.10:*:*:*:*:*:*:*
cpe:2.3:a:gemalto:sentinel_ldk_rte:3.0:*:*:*:*:*:*:*
cpe:2.3:a:gemalto:sentinel_ldk_rte:7.1:*:*:*:*:*:*:*
cpe:2.3:a:gemalto:sentinel_ldk_rte:7.50:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08272
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Stack buffer overflow in hasplms in Gemalto ACC (Admin Control Center), all versions ranging from HASP SRM 2.10 to Sentinel LDK 7.50, allows remote attackers to execute arbitrary code via malformed ASN.1 streams in V2C and similar input files.

EPSS

Процентиль: 92%
0.08272
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119