Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-15704

Опубликовано: 22 окт. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Средний

Описание

Advantech WebAccess 8.3.2 and below is vulnerable to a stack buffer overflow vulnerability. A remote authenticated attacker could potentially exploit this vulnerability by sending a crafted HTTP request to broadweb/system/opcImg.asp.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:*
Версия до 8.3.2 (включая)

EPSS

Процентиль: 94%
0.12642
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Advantech WebAccess 8.3.2 and below is vulnerable to a stack buffer overflow vulnerability. A remote authenticated attacker could potentially exploit this vulnerability by sending a crafted HTTP request to broadweb/system/opcImg.asp.

CVSS3: 8.8
fstec
больше 7 лет назад

Уязвимость исполняемого файла BwOpcBs.exe программного обеспечения удаленного мониторинга Advantech WebAccess, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 94%
0.12642
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-787