Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1737

Опубликовано: 12 июл. 2022
Источник: nvd
CVSS3: 9.8
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Pyramid Solutions' affected products, the Developer and DLL kits for EtherNet/IP Adapter and EtherNet/IP Scanner, are vulnerable to an out-of-bounds write, which may allow an unauthorized attacker to send a specially crafted packet that may result in a denial-of-service condition.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_adapter_development_kit:*:*:*:*:*:*:*:*
Версия до 4.4.0 (включая)
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_adapter_dll_kit:*:*:*:*:*:*:*:*
Версия до 4.4.0 (включая)
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_scanner_development_kit:*:*:*:*:*:*:*:*
Версия до 4.4.0 (включая)
cpe:2.3:a:pyramidsolutions:netstax_ethernet\/ip_scanner_dll_kit:*:*:*:*:*:*:*:*
Версия до 4.4.0 (включая)

EPSS

Процентиль: 12%
0.0004
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Pyramid Solutions' affected products, the Developer and DLL kits for EtherNet/IP Adapter and EtherNet/IP Scanner, are vulnerable to an out-of-bounds write, which may allow an unauthorized attacker to send a specially crafted packet that may result in a denial-of-service condition.

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость программных средств разработки адаптеров EtherNet/IP (EADK), сканеров EtherNet/IP (EDKS), DLL адаптеров EtherNet / IP ( EIPA ), DLL сканеров EtherNet / IP (EIPS), связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 12%
0.0004
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787