Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43764

Опубликовано: 08 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Insufficient validation of input parameters when changing configuration on Tbase server in B&R APROL versions < R 4.2-07 could result in buffer overflow. This may lead to Denial-of-Service conditions or execution of arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:br-automation:industrial_automation_aprol:*:*:*:*:*:*:*:*
Версия до r4.2-07 (исключая)

EPSS

Процентиль: 55%
0.00327
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

Insufficient validation of input parameters when changing configuration on Tbase server in B&R APROL versions < R 4.2-07 could result in buffer overflow. This may lead to Denial-of-Service conditions or execution of arbitrary code.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость сервера базы данных Tbase программного решения для мониторинга состояния промышленных систем B&R APROL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 55%
0.00327
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787