← volver
CVE-2017-14016

CVE-2017-14016

EPSS 16.0%CWE-121
Vexday Risk Score
43Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 16.0%KEV nãoPoC públicaNuclei Metasploit simPatch
Ciclo de vida
02 nov 2017Exploit Metasploit disponible
06 nov 2017Publicada en NVD
14 dic 2017PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A Stack-based Buffer Overflow issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. The application lacks proper validation of the length of user-supplied data prior to copying it to a stack-based buffer, which could allow an attacker to execute arbitrary code under the context of the process.
Productos afectados
n/a · Advantech WebAccess
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →