Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5908

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

KEPServerEX is vulnerable to a buffer overflow which may allow an attacker to crash the product being accessed or leak information.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ge:industrial_gateway_server:*:*:*:*:*:*:*:*
Версия до 7.614 (включая)
cpe:2.3:a:ptc:keepserverex:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)
cpe:2.3:a:ptc:opc-aggregator:*:*:*:*:*:*:*:*
Версия до 6.14 (включая)
cpe:2.3:a:ptc:thingworx_industrial_connectivity:-:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:*
Версия до 1.7 (включая)
cpe:2.3:a:ptc:thingworx_kepware_server:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)
cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)
cpe:2.3:a:softwaretoolbox:top_server:*:*:*:*:*:*:*:*
Версия до 6.14.263.0 (включая)

EPSS

Процентиль: 10%
0.00036
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-122
CWE-120

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

KEPServerEX is vulnerable to a buffer overflow which may allow an attacker to crash the product being accessed or leak information.

CVSS3: 9.1
fstec
около 2 лет назад

Уязвимость программного обеспечения OPC-серверов KEPServerEX, ThingWorx Kepware Server, ThingWorx Industrial Connectivity, OPC-Aggregator, ThingWorx Kepware Edge, Rockwell Automation KEPServer Enterprise, GE Digital Industrial Gateway Server, Software Toolbox TOP Server, связанная с возможностью переполнения буфера в динамической памяти, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

EPSS

Процентиль: 10%
0.00036
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-122
CWE-120