Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33000

Опубликовано: 24 июн. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Parsing a maliciously crafted project file may cause a heap-based buffer overflow, which may allow an attacker to perform arbitrary code execution. User interaction is required on the WebAccess HMI Designer (versions 2.1.9.95 and prior).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess\/hmi_designer:*:*:*:*:*:*:*:*
Версия до 2.1.9.95 (включая)

EPSS

Процентиль: 64%
0.00479
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

github
больше 3 лет назад

Parsing a maliciously crafted project file may cause a heap-based buffer overflow, which may allow an attacker to perform arbitrary code execution. User interaction is required on the WebAccess HMI Designer (versions 2.1.9.95 and prior).

EPSS

Процентиль: 64%
0.00479
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-122
CWE-787