CVE-2014-2364
تجاوز سعة المخزن المؤقت المستند إلى المكدس في Advantech WebAccess
- تم النشر
- 19/07/2014
- محدث
- 06/10/2025
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 24/09/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تؤدي ثغرات تجاوز سعة المخزن المؤقت المتعددة المستندة إلى المكدس (stack-based buffer overflow) في Advantech WebAccess قبل الإصدار 7.2 إلى تمكين المهاجمين عن بُعد من تنفيذ تعليمات برمجية عشوائية عبر سلسلة نصية طويلة في المعامل (1) ProjectName أو (2) SetParameter أو (3) NodeName أو (4) CCDParameter أو (5) SetColor أو (6) AlarmImage أو (7) GetParameter أو (8) GetColor أو (9) ServerResponse أو (10) SetBaud أو (11) IPAddress الموجه إلى عنصر تحكم ActiveX في (a) webvact.ocx أو (b) dvs.ocx أو (c) webdact.ocx.
المصادر
1Metasploit · windows · 24/09/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.