Описание
Experion server may experience a DoS due to a stack overflow when handling a specially crafted message.
Ссылки
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 501.1 (включая) до 501.6hf8 (включая)Версия от 510.1 (включая) до 510.2hf12 (включая)Версия от 511.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 501.1 (включая) до 501.6hf8 (включая)Версия от 510.1 (включая) до 510.2hf12 (включая)Версия от 511.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 510.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
Конфигурация 4Версия от 510.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-697
CWE-787
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
Experion server may experience a DoS due to a stack overflow when handling a specially crafted message.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, измерительно-вычислительных и управляющих контроллеров Experion LX и распределительной системы управления Experion PlantCruise, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 17%
0.00054
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-697
CWE-787