Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-38408

Опубликовано: 09 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A stack-based buffer overflow vulnerability in Advantech WebAccess Versions 9.02 and prior caused by a lack of proper validation of the length of user-supplied data may allow remote code execution.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:*
Версия до 9.02 (включая)

EPSS

Процентиль: 81%
0.01473
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-121

Связанные уязвимости

github
больше 3 лет назад

A stack-based buffer overflow vulnerability in Advantech WebAccess Versions 9.02 and prior caused by a lack of proper validation of the length of user-supplied data may allow remote code execution.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость программного обеспечения удаленного мониторинга Advantech WebAccess, вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 81%
0.01473
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-121