Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33218

Опубликовано: 15 дек. 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 9.8
EPSS Низкий

Описание

The Parameter Zone Read and Parameter Zone Write command handlers allow performing a Stack buffer overflow. This could potentially lead to a Remote Code execution on the targeted device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:idemia:sigma_lite_firmware:*:*:*:*:*:*:*:*
Версия до 4.15.5 (исключая)
cpe:2.3:h:idemia:sigma_lite:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:idemia:sigma_lite\+_firmware:*:*:*:*:*:*:*:*
Версия до 4.15.5 (исключая)
cpe:2.3:h:idemia:sigma_lite\+:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:idemia:sigma_extreme_firmware:*:*:*:*:*:*:*:*
Версия до 4.15.5 (исключая)
cpe:2.3:h:idemia:sigma_extreme:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:idemia:sigma_wide_firmware:*:*:*:*:*:*:*:*
Версия до 4.15.5 (исключая)
cpe:2.3:h:idemia:sigma_wide:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:idemia:morphowave_compact_firmware:*:*:*:*:*:*:*:*
Версия до 2.12.2 (исключая)
cpe:2.3:h:idemia:morphowave_compact:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:idemia:morphowave_xp_firmware:*:*:*:*:*:*:*:*
Версия до 2.12.2 (исключая)
cpe:2.3:h:idemia:morphowave_xp:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:idemia:visionpass_firmware:*:*:*:*:*:*:*:*
Версия до 2.12.2 (исключая)
cpe:2.3:h:idemia:visionpass:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:idemia:morphowave_sp_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.7 (исключая)
cpe:2.3:h:idemia:morphowave_sp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01219
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

The Parameter Zone Read and Parameter Zone Write command handlers allow performing a Stack buffer overflow. This could potentially lead to a Remote Code execution on the targeted device.

EPSS

Процентиль: 79%
0.01219
Низкий

9.1 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787