Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27255

Опубликовано: 26 нояб. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A heap overflow vulnerability exists within FactoryTalk Linx Version 6.11 and prior. This vulnerability could allow a remote, unauthenticated attacker to send malicious set attribute requests, which could result in the leaking of sensitive information. This information disclosure could lead to the bypass of address space layout randomization (ASLR).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:factorytalk_linx:*:*:*:*:*:*:*:*
Версия до 6.11 (включая)

EPSS

Процентиль: 81%
0.01516
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-122

Связанные уязвимости

github
больше 3 лет назад

A heap overflow vulnerability exists within FactoryTalk Linx Version 6.11 and prior. This vulnerability could allow a remote, unauthenticated attacker to send malicious set attribute requests, which could result in the leaking of sensitive information. This information disclosure could lead to the bypass of address space layout randomization (ASLR).

CVSS3: 5.3
fstec
около 5 лет назад

Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю обойти механизм защиты ASLR и получить доступ к конфиденциальной информации

EPSS

Процентиль: 81%
0.01516
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-122