← volver
CVE-2017-16342

CVE-2017-16342

CVSS 8.5 HIGHEPSS 1.4%
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.5EPSS 1.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
02 ago 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An attacker could send an authenticated HTTP request to trigger this vulnerability in Insteon Hub running firmware version 1012. At 0x9d01c254 the value for the s_vol_dim_delta key is copied using strcpy to the buffer at 0xa0000514. This buffer is 4 bytes large, sending anything longer will cause a buffer overflow.
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Insteon · Insteon

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →