CVE-2018-10594
Delta Industrial Automation COMMGR от Delta Electronics версий 1.08 и более ранних с сопутствующими симуляторами ПЛК (DVPSimulator EH2, EH3, ES2, SE, SS2 и...
- Опубликовано
- 26 июн. 2018 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- icscert
- Наблюдены доказательства
- 2 июл. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Delta Industrial Automation COMMGR от Delta Electronics версий 1.08 и более ранних с сопутствующими симуляторами ПЛК (DVPSimulator EH2, EH3, ES2, SE, SS2 и AHSIM_5x0, AHSIM_5x1) используют стековый буфер фиксированной длины, в котором непроверенное значение длины может быть считано из сетевых пакетов через определённый сетевой порт, что приводит к переполнению буфера. Это может позволить удалённое выполнение кода, вызвать сбой приложения или привести к состоянию отказа в обслуживании на сервере приложения.
Источники
2t4rkd3vilz · hardware · 2 июл. 2018 г.
- Delta Electronics Delta Industrial Automation COMMGR 1.08 - Stack Buffer Overflow (Metasploit)Эксплойт
Metasploit · windows · 9 окт. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.