← voltar
CVE-2017-14016

CVE-2017-14016

EPSS 16.0%CWE-121
Vexday Risk Score
43Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 16.0%KEV nãoPoC públicaNuclei Metasploit simPatch
Ciclo de vida
02 nov 2017Exploit Metasploit disponível
06 nov 2017Publicada no NVD
14 dez 2017PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
A Stack-based Buffer Overflow issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. The application lacks proper validation of the length of user-supplied data prior to copying it to a stack-based buffer, which could allow an attacker to execute arbitrary code under the context of the process.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →