Описание
Experion server may experience a DoS due to a heap overflow which could occur when handling a specially crafted message
Ссылки
- Product
- Product
Уязвимые конфигурации
Конфигурация 1Версия от 501.1 (включая) до 501.6hf8 (включая)Версия от 510.1 (включая) до 510.2hf12 (включая)Версия от 511.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_server:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 501.1 (включая) до 501.6hf8 (включая)Версия от 510.1 (включая) до 510.2hf12 (включая)Версия от 511.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:experion_station:*:*:*:*:*:*:*:*
Конфигурация 3Версия от 510.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:engineering_station:*:*:*:*:*:*:*:*
Конфигурация 4Версия от 510.1 (включая) до 511.5tcu3 (включая)Версия от 520.1 (включая) до 520.1tcu4 (включая)Версия от 520.2 (включая) до 520.2tcu2 (включая)
Одно из
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
cpe:2.3:a:honeywell:direct_station:*:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-122
CWE-787
Связанные уязвимости
CVSS3: 7.5
github
больше 2 лет назад
Experion server may experience a DoS due to a heap overflow which could occur when handling a specially crafted message
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, измерительно-вычислительных и управляющих контроллеров Experion LX и распределительной системы управления Experion PlantCruise, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 10%
0.00035
Низкий
7.5 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-122
CWE-787