Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28812

Опубликовано: 23 нояб. 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 9.8
EPSS Низкий

Уязвимость переполнения буфера в плагине веб-браузера, позволяющая выполнять произвольный код или вызывать исключение процесса

Описание

Существует уязвимость переполнения буфера в плагине веб-браузера, которая позволяет злоумышленнику эксплуатировать эту уязвимость, отправляя специально сформированные сообщения на компьютеры с установленным плагином. Это может привести к выполнению произвольного кода или вызвать исключение процесса плагина.

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hikvision:localservicecomponents:*:*:*:*:*:*:*:*
Версия до 1.0.0.78 (включая)

EPSS

Процентиль: 55%
0.0033
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

There is a buffer overflow vulnerability in a web browser plug-in could allow an attacker to exploit the vulnerability by sending crafted messages to computers installed with this plug-in, which could lead to arbitrary code execution or cause process exception of the plug-in.

EPSS

Процентиль: 55%
0.0033
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-120