Выполнение произвольного кода в Honeywell Experion PKS
 
Содержание
Уязвимое программное обеспечение
Experion PKS:
- до R520.2 TCU9 Hot Fix 1
 
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
 Оценка: 8.2
 Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
 Вектор атаки: Сетевой
 Сложность атаки: Низкая
 Требуемые привилегии: Нет
 Границы эксплуатации: Неизменный
 Влияние на Конфиденциальность: Нет
 Влияние на Целостность: Низкая
 Влияние на Доступность: Высокая
Метод эксплуатации
Обход ограничений безопасности
 Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
 Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-191
 Описание: Потеря значимости целых чисел (простой или циклический возврат)