Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-11918

Опубликовано: 14 нояб. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

Rockwell Automation Arena® suffers from a stack-based buffer overflow vulnerability. The specific flaw exists within the parsing of DOE files. Local attackers are able to exploit this issue to potentially execute arbitrary code on affected installations of Arena®. Exploiting the vulnerability requires opening a malicious DOE file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:arena:*:*:*:*:*:*:*:*
Версия до 16.20.11 (исключая)

EPSS

Процентиль: 0%
0.00005
Низкий

7.3 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 7.3
github
3 месяца назад

Rockwell Automation Arena® suffers from a stack-based buffer overflow vulnerability. The specific flaw exists within the parsing of DOE files. Local attackers are able to exploit this issue to potentially execute arbitrary code on affected installations of Arena®. Exploiting the vulnerability requires opening a malicious DOE file.

CVSS3: 7.3
fstec
3 месяца назад

Уязвимость программного средства для моделирования и автоматизации дискретных событий Rockwell Automation Arena Simulation, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 0%
0.00005
Низкий

7.3 High

CVSS3

Дефекты

CWE-121