Описание
A heap buffer overflow vulnerability in Wibu CodeMeter Runtime network service up to version 7.60b allows an unauthenticated, remote attacker to achieve RCE and gain full access of the host system.
Ссылки
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.60c (исключая)
cpe:2.3:a:wibu:codemeter_runtime:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 1.0.0 (включая) до 3.0.22 (включая)Версия от 1.0.1 (включая) до 4.6.3 (включая)Версия от 18.02.r8 (включая) до 23.06.01 (включая)Версия от 14.00 (включая) до 22.00.00 (включая)Версия от 1.5.2 (включая) до 1.11.1 (включая)Версия от 08.00 (включая) до 12.01.00.00 (включая)Версия до 09.09.02 (включая)Версия от 01.00 (включая) до 02.26.0 (включая)Версия от 01.00 (включая) до 06.01 (включая)Версия от 06.00.23.00 (включая) до 16.0.22 (включая)Версия от 15.00.23.00 (включая) до 22.8.25 (включая)Версия от 14.06.20 (включая) до 20.04.20.00 (включая)Версия от 00.06.00 (включая) до 01.00 (включая)Версия от 01.02 (включая)Версия от 7.0.198.241 (включая) до 9.0.28148.1 (включая)Версия от 08.00 (включая) до 14.06.150 (включая)
Одно из
cpe:2.3:a:trumpf:oseon:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:programmingtube:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:teczonebend:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:tops_unfold:05.03.00.00:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:topscalculation:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trumpflicenseexpert:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutops:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutops_cell_classic:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutops_cell_sw48:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutops_mark_3d:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutopsboost:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutopsfab:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutopsfab_storage_smallstore:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutopsprint:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutopsprintmultilaserassistant:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutopsweld:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:tubedesign:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.6 (включая)Версия до 1.7.0 (включая)Версия до 7.0 (включая)Версия до 1.7.0 (включая)Версия до 1.2.0 (исключая)Версия до 2023.6 (включая)
Одно из
cpe:2.3:a:phoenixcontact:activation_wizard:*:*:*:*:*:moryx:*:*
cpe:2.3:a:phoenixcontact:e-mobility_charging_suite:*:*:*:*:*:*:*:*
cpe:2.3:a:phoenixcontact:fl_network_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:phoenixcontact:iol-conf:*:*:*:*:*:*:*:*
cpe:2.3:a:phoenixcontact:module_type_package_designer:*:*:*:*:*:*:*:*
cpe:2.3:a:phoenixcontact:module_type_package_designer:1.2.0:beta:*:*:*:*:*:*
cpe:2.3:a:phoenixcontact:plcnext_engineer:*:*:*:*:*:*:*:*
EPSS
Процентиль: 61%
0.00413
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-787
CWE-787
Связанные уязвимости
CVSS3: 10
github
больше 2 лет назад
A heap buffer overflow vulnerability in Wibu CodeMeter Runtime network service up to version 7.60b allows an unauthenticated, remote attacker to achieve RCE and gain full access of the host system.
CVSS3: 9
fstec
больше 2 лет назад
Уязвимость приложения контроля лицензий CodeMeter, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 61%
0.00413
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-787
CWE-787