Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-6953

Опубликовано: 08 мая 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Gemalto SmartDiag Diagnosis Tool v2.5 has a stack-based Buffer Overflow with SEH Overwrite via long "Register a new card" input fields. There may be a risk of local code execution with untrusted input to SmartDiag.exe or SymDiag.exe.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gemalto:smartdiag_diagnosis_tool:*:*:*:*:*:*:*:*
Версия до 2.5 (включая)

EPSS

Процентиль: 48%
0.00247
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Gemalto SmartDiag Diagnosis Tool v2.5 has a stack-based Buffer Overflow with SEH Overwrite via long "Register a new card" input fields. There may be a risk of local code execution with untrusted input to SmartDiag.exe or SymDiag.exe.

EPSS

Процентиль: 48%
0.00247
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-119