Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43667

Опубликовано: 07 дек. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Stack-based buffer overflow vulnerability exists in CX-Programmer v.9.77 and earlier, which may lead to information disclosure and/or arbitrary code execution by having a user to open a specially crafted CXP file.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:omron:cx-programmer:*:*:*:*:*:*:*:*
Версия до 9.77 (включая)

EPSS

Процентиль: 26%
0.00092
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Stack-based buffer overflow vulnerability exists in CX-Programmer v.9.77 and earlier, which may lead to information disclosure and/or arbitrary code execution by having a user to open a specially crafted CXP file.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость программного обеспечения для программирования логических контроллеров Omron CX-Programmer, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

EPSS

Процентиль: 26%
0.00092
Низкий

7.8 High

CVSS3

Дефекты

CWE-787
CWE-787