← volver
CVE-2014-2364CWE-121

Advantech WebAccess Stack-Based Buffer Overflow

68Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 7.5epss 61%
de la publicación al arma67 días
Publicada en NVD19 jul
1ª PoC+67d
metasploit17 jul
probabilidad de explotación
61%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Multiple stack-based buffer overflows in Advantech WebAccess before 7.2 allow remote attackers to execute arbitrary code via a long string in the (1) ProjectName, (2) SetParameter, (3) NodeName, (4) CCDParameter, (5) SetColor, (6) AlarmImage, (7) GetParameter, (8) GetColor, (9) ServerResponse, (10) SetBaud, or (11) IPAddress parameter to an ActiveX control in (a) webvact.ocx, (b) dvs.ocx, or (c) webdact.ocx.
AV:N/AC:L/Au:N/C:P/I:P/A:P
Productos afectados
Advantech · WebAccess
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.