Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8840

Опубликовано: 18 апр. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

A remote attacker could send a carefully crafted packet in InduSoft Web Studio v8.1 and prior versions, and/or InTouch Machine Edition 2017 v8.1 and prior versions during a tag, alarm, or event related action such as read and write, which may allow remote code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:indusoft:web_studio:*:*:*:*:*:*:*:*
Версия до 8.1 (включая)
Конфигурация 2
cpe:2.3:a:industrial-software:intouch_machine_edition_2017:*:*:*:*:*:*:*:*
Версия до 8.1 (включая)

EPSS

Процентиль: 97%
0.3757
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-121
CWE-119

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A remote attacker could send a carefully crafted packet in InduSoft Web Studio v8.1 and prior versions, and/or InTouch Machine Edition 2017 v8.1 and prior versions during a tag, alarm, or event related action such as read and write, which may allow remote code execution.

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость HMI/SCADA-систем InduSoft Web Studio и InTouch Machine Edition, вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.3757
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-121
CWE-119