Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2914

Опубликовано: 17 авг. 2023
Источник: nvd
CVSS3: 7.5
EPSS Средний

Описание

The Rockwell Automation Thinmanager Thinserver is impacted by an improper input validation vulnerability, an integer overflow condition exists in the affected products. When the ThinManager processes incoming messages, a read access violation occurs and terminates the process. A malicious user could exploit this vulnerability by sending a crafted synchronization protocol message and causing a denial of service condition in the software.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:*
Версия от 11.0.0 (включая) до 11.0.6 (включая)
cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:*
Версия от 11.1.0 (включая) до 11.1.6 (включая)
cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:*
Версия от 11.2.0 (включая) до 11.2.7 (включая)
cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.0.5 (включая)
cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:*
Версия от 12.1.0 (включая) до 12.1.6 (включая)
cpe:2.3:a:rockwellautomation:thinmanager_thinserver:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.0.2 (включая)
cpe:2.3:a:rockwellautomation:thinmanager_thinserver:13.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.24162
Средний

7.5 High

CVSS3

Дефекты

CWE-20
CWE-190

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

The Rockwell Automation Thinmanager Thinserver is impacted by an improper input validation vulnerability, an integer overflow condition exists in the affected products. When the ThinManager processes incoming messages, a read access violation occurs and terminates the process. A malicious user could exploit this vulnerability by sending a crafted synchronization protocol message and causing a denial of service condition in the software.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость компонента ThinServer платформы для централизованного управления приложениями Rockwell Automation ThinManager, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 96%
0.24162
Средний

7.5 High

CVSS3

Дефекты

CWE-20
CWE-190