CVE-2023-21554: Выполнение произвольного кода в Sinker EDM SG28

CVE CVE

Выполнение произвольного кода в Sinker EDM SG28

Уязвимое программное обеспечение

  • Sinker EDM SG28: все версии
  • Sinker EDM SG12: все версии
  • Sinker EDM SG8: все версии
  • Sinker EDM SV12P: все версии
  • Sinker EDM SV8P: все версии
  • Wire-cut EDM MX2400: все версии
  • Wire-cut EDM MX900: все версии
  • Wire-cut EDM MP4800: все версии
  • Wire-cut EDM MP2400: все версии
  • Wire-cut EDM MP1200: все версии
  • Wire-cut EDM MV4800R: все версии
  • Wire-cut EDM MV2400R: все версии
  • Wire-cut EDM MV1200R: все версии
  • Wire-cut EDM MV4800S: все версии
  • Wire-cut EDM MV2400S: все версии
  • Wire-cut EDM MV1200S: все версии

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.8
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Отправка специально сформированных данных.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Ограничить доступ к уязвимому продукту средствами межсетевого экранирования или другими административными мерами.
Наличие обновления: Отсуствует

Common Weakness Enumeration

CWE: 787
Описание:Запись за границами буфера

Ссылки

Avatar for Vulner Queen
Vulner Queen

Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

SEC-1275-1
Добавить комментарий