Описание
In Bender/ebee Charge Controllers in multiple versions a long URL could lead to webserver crash. The URL is used as input of an sprintf to a stack variable.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:ibm:_ibm_rational_lifecycle_integration_adapter_for_windchill:1.0.0:*:*:*:*:*:*:*
Конфигурация 2Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc612:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:cc613_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:icc15xx:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 5.11.0 (включая) до 5.11.2 (исключая)Версия от 5.12.0 (включая) до 5.12.5 (исключая)Версия от 5.13.0 (включая) до 5.13.2 (исключая)Версия от 5.20.0 (включая) до 5.20.2 (исключая)
Одновременно
Одно из
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc16xx_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:bender:icc16xx:-:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00305
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-121
CWE-787
Связанные уязвимости
CVSS3: 5.3
github
почти 4 года назад
In Bender/ebee Charge Controllers in multiple versions a long URL could lead to webserver crash. The URL is used as input of an sprintf to a stack variable.
EPSS
Процентиль: 53%
0.00305
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-121
CWE-787