Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24954

Опубликовано: 28 мая 2024
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

Several out-of-bounds write vulnerabilities exist in the Programming Software Connection FileSystem API functionality of AutomationDirect P3-550E 1.2.10.9. Specially crafted network packets can lead to heap-based memory corruption. An attacker can send malicious packets to trigger these vulnerabilities.This CVE tracks the arbitrary null-byte write vulnerability located in firmware 1.2.10.9 of the P3-550E at offset 0xb69c8.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:automationdirect:p3-550e_firmware:1.2.10.9:*:*:*:*:*:*:*
cpe:2.3:h:automationdirect:p3-550e:-:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00226
Низкий

8.2 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость реализации прикладного программного интерфейса микропрограммного обеспечения программируемых логических контроллеров AutomationDirect P3-550E, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 45%
0.00226
Низкий

8.2 High

CVSS3

Дефекты

CWE-787