| Описание уязвимости | Уязвимость компонентов PC Worx, PC Worx Express программного пакета Automationworx Software Suite связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код |
| Вендор | Phoenix Contact GmbH & Co. KG |
| Наименование ПО | Automationworx Software Suite |
| Версия ПО | до 1.87 |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Переполнение буфера в стеке, Чтение за границами буфера |
| Идентификатор типа ошибки | CWE-121, CWE-125 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 01.07.2020 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://cert.vde.com/de-de/advisories/vde-2020-023 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Данные уточняются |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |