Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8834

Опубликовано: 17 апр. 2018
Источник: nvd
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Parsing malformed project files in Omron CX-One versions 4.42 and prior, including the following applications: CX-FLnet versions 1.00 and prior, CX-Protocol versions 1.992 and prior, CX-Programmer versions 9.65 and prior, CX-Server versions 5.0.22 and prior, Network Configurator versions 3.63 and prior, and Switch Box Utility versions 1.68 and prior, may cause a heap-based buffer overflow.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:omron:cx-flnet:*:*:*:*:*:*:*:*
Версия до 1.00 (включая)
cpe:2.3:a:omron:cx-one:*:*:*:*:*:*:*:*
Версия до 4.42 (включая)
cpe:2.3:a:omron:cx-programmer:*:*:*:*:*:*:*:*
Версия до 9.65 (включая)
cpe:2.3:a:omron:cx-protocol:*:*:*:*:*:*:*:*
Версия до 1.992 (включая)
cpe:2.3:a:omron:cx-server:*:*:*:*:*:*:*:*
Версия до 5.0.22 (включая)
cpe:2.3:a:omron:network_configurator:*:*:*:*:*:*:*:*
Версия до 3.63 (включая)
cpe:2.3:a:omron:switch_box_utility:*:*:*:*:*:*:*:*
Версия до 1.68 (включая)

EPSS

Процентиль: 30%
0.00113
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Parsing malformed project files in Omron CX-One versions 4.42 and prior, including the following applications: CX-FLnet versions 1.00 and prior, CX-Protocol versions 1.992 and prior, CX-Programmer versions 9.65 and prior, CX-Server versions 5.0.22 and prior, Network Configurator versions 3.63 and prior, and Switch Box Utility versions 1.68 and prior, may cause a heap-based buffer overflow.

EPSS

Процентиль: 30%
0.00113
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-122
CWE-787