Банк данных угроз безопасности информации
Федеральная служба по техническому и экспортному контролю
ФСТЭК России
Государственный научно-исследовательский испытательный институт проблем технической защиты информации
ФАУ «ГНИИИ ПТЗИ ФСТЭК России»
Toggle navigation
Угрозы
Уязвимости
Список уязвимостей
Типовые уязвимости веб-приложений
Наиболее опасные уязвимости
Инфографика
Калькулятор CVSS V2
Калькулятор CVSS V3
Калькулятор CVSS V3.1
ScanOVAL
ScanOVAL для Linux
Документы
Регламент включения уязвимостей
Все документы
Термины
Обратная связь
Написать администратору
Электронная почта
Сообщить об уязвимости
Сообщить об угрозе
Обновления
Новости сайта
Список каналов (RSS, Atom)
Twitter
Участники
Организации
Исследователи
Рейтинг исследователей
Обучение
ФСТЭК России
Главная
Список уязвимостей
BDU:2021-02005
BDU:2021-02005: Уязвимость компонентов PC Worx, PC Worx Express программного пакета Automationworx Software Suite, позволяющая нарушителю выполнить произвольный код
Вид
Список
Плитка
Для печати
Основная информация
Подробнее
Описание уязвимости
Уязвимость компонентов PC Worx, PC Worx Express программного пакета Automationworx Software Suite связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Phoenix Contact GmbH & Co. KG
Наименование ПО
Automationworx Software Suite
Версия ПО
до 1.87
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки
Переполнение буфера в стеке, Чтение за границами буфера
Идентификатор типа ошибки
CWE-121
CWE-125
Класс уязвимости
Уязвимость кода
Дата выявления
01.07.2020
Базовый вектор уязвимости
CVSS 2.0:
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0:
AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://cert.vde.com/de-de/advisories/vde-2020-023
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Информация об устранении
Уязвимость устранена
Ссылки на источники
https://cxsecurity.com/cveshow/CVE-2020-12498/
https://cert.vde.com/de-de/advisories/vde-2020-023
Идентификаторы других систем описаний уязвимостей
CVE:
CVE-2020-12498
Прочая информация
Данные уточняются
Последние изменения
10.08.2021
Уязвимость реализации протокола EAP (Extensible Authentication Protocol) сервера для поставщиков услуг Juniper Networks SBR Carrier, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
10.08.2021
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
10.08.2021
Уязвимость программного обеспечения для программируемых логических контроллеров DIAScreen, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
10.08.2021
Уязвимость программного обеспечения для программируемых логических контроллеров DIAScreen, связанная с ошибками смешения типов данных, позволяющая нарушителю передать в приложение специально созданные данные и выполнить произвольный код
10.08.2021
Уязвимость программного средства CASAP Automated Enrollment System, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
10.08.2021
Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов D-Link DIR-825/R1, DIR-825/GF, D-Link DIR-825/A/D1 и D-Link DIR-825/AC/E1A, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
10.08.2021
Уязвимость реализации протокола SSH файлового сервера SolarWinds Serv-U File Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код или повысить свои привилегии
10.08.2021
Уязвимость компонента Page Info UI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
10.08.2021
Уязвимость компонента Tab Groups браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
10.08.2021
Уязвимость интерфейса File System API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код