Логотип exploitDog
bind:CVE-2015-2868
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-2868

Количество 3

Количество 3

nvd логотип

CVE-2015-2868

около 9 лет назад

An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service. An attacker who can connect to the DSS service on the Trane ComfortLink II device can send an overly long REG request that can overflow a fixed size stack buffer, resulting in arbitrary code execution.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-rggx-gpg5-f3h9

больше 3 лет назад

An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service. An attacker who can connect to the DSS service on the Trane ComfortLink II device can send an overly long REG request that can overflow a fixed size stack buffer, resulting in arbitrary code execution.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2017-02596

почти 12 лет назад

Уязвимость службы DSS микропрограммного обеспечения термостата ComfortLink II, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-2868

An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service. An attacker who can connect to the DSS service on the Trane ComfortLink II device can send an overly long REG request that can overflow a fixed size stack buffer, resulting in arbitrary code execution.

CVSS3: 9.8
9%
Низкий
около 9 лет назад
github логотип
GHSA-rggx-gpg5-f3h9

An exploitable remote code execution vulnerability exists in the Trane ComfortLink II firmware version 2.0.2 in DSS service. An attacker who can connect to the DSS service on the Trane ComfortLink II device can send an overly long REG request that can overflow a fixed size stack buffer, resulting in arbitrary code execution.

CVSS3: 9.8
9%
Низкий
больше 3 лет назад
fstec логотип
BDU:2017-02596

Уязвимость службы DSS микропрограммного обеспечения термостата ComfortLink II, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
9%
Низкий
почти 12 лет назад

Уязвимостей на страницу