CVE-2022-3737
Out-of-bounds Read in PHOENIX CONTACT Automationworx Software Suite
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.8EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 nov 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
In PHOENIX CONTACT Automationworx Software Suite up to version 1.89 memory can be read beyond the intended scope due to insufficient validation of input data. Availability, integrity, or confidentiality of an application programming workstation might be compromised by attacks using these vulnerabilities.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
PHOENIX CONTACT · Config+PHOENIX CONTACT · PC WorxPHOENIX CONTACT · PC Worx ExpressQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →