Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-0651

Опубликовано: 09 янв. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Buffer overflow in the license management function of YOKOGAWA products (iDefine for ProSafe-RS R1.16.3 and earlier, STARDOM VDS R7.50 and earlier, STARDOM FCN/FCJ Simulator R4.20 and earlier, ASTPLANNER R15.01 and earlier, TriFellows V5.04 and earlier) allows remote attackers to stop the license management function or execute an arbitrary program via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:yokogawa:idefine_for_prosafe-rs_firmware:*:*:*:*:*:*:*:*
Версия до r1.16.3 (включая)
cpe:2.3:h:yokogawa:idefine_for_prosafe-rs:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:yokogawa:stardom_versatile_data_server_firmware:*:*:*:*:*:*:*:*
Версия до r7.50 (включая)
cpe:2.3:h:yokogawa:stardom_versatile_data_server:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:yokogawa:stardom_fcn\/fcj_simulator_firmware:*:*:*:*:*:*:*:*
Версия до r4.20 (включая)
cpe:2.3:h:yokogawa:stardom_fcn\/fcj_simulator:-:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:yokogawa:astplanner:*:*:*:*:*:*:*:*
Версия до r15.01 (включая)
Конфигурация 5
cpe:2.3:a:yokogawa:trifellows:*:*:*:*:*:*:*:*
Версия до v5.04 (включая)

EPSS

Процентиль: 88%
0.04053
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in the license management function of YOKOGAWA products (iDefine for ProSafe-RS R1.16.3 and earlier, STARDOM VDS R7.50 and earlier, STARDOM FCN/FCJ Simulator R4.20 and earlier, ASTPLANNER R15.01 and earlier, TriFellows V5.04 and earlier) allows remote attackers to stop the license management function or execute an arbitrary program via unspecified vectors.

CVSS3: 10
fstec
больше 7 лет назад

Уязвимость функции управления лицензиями программного обеспечения продуктов Yokogawa ASTPLANNER, iDefine for ProSafe-RS, TriFellows, FCN/FCJ Simulator и STARDOM VDS, позволяющая нарушителю вызвать прекращение работы функции управления лицензиями или выполнить произвольный код

EPSS

Процентиль: 88%
0.04053
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119