CVE-2017-14016
CVE-2017-14016
Vexday Risk Score
43Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 16.0%KEV nãoPoC públicaNuclei —Metasploit simPatch —
Ciclo de vida
02 nov 2017Exploit Metasploit disponible
06 nov 2017Publicada en NVD
14 dic 2017PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A Stack-based Buffer Overflow issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. The application lacks proper validation of the length of user-supplied data prior to copying it to a stack-based buffer, which could allow an attacker to execute arbitrary code under the context of the process.
Productos afectados
n/a · Advantech WebAccessPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/43340/no verificadoexploitdbwww.exploit-db.com/exploits/43340no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →