CVE-2018-10594
Delta Industrial Automation COMMGR di Delta Electronics versioni 1.08 e precedenti, con i relativi PLC Simulators (DVPSimulator EH2, EH3, ES2, SE, SS2 e...
- Pubblicato
- 26 giu 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- icscert
- Evidenza osservata
- 2 lug 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Delta Industrial Automation COMMGR di Delta Electronics versioni 1.08 e precedenti, con i relativi PLC Simulators (DVPSimulator EH2, EH3, ES2, SE, SS2 e AHSIM_5x0, AHSIM_5x1), utilizza un buffer di stack a lunghezza fissa in cui un valore di lunghezza non verificato può essere letto dai pacchetti di rete tramite una specifica porta di rete, causando la sovrascrittura del buffer. Ciò può consentire l'esecuzione di codice in remoto, causare il crash dell'applicazione o determinare una condizione di denial-of-service nel server dell'applicazione.
Fonti
2t4rkd3vilz · hardware · 2 lug 2018
- Delta Electronics Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow (Metasploit)Exploit
Metasploit · windows · 9 ott 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.