2 results (0.004 seconds)

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

A Stack-based Buffer Overflow issue was discovered in 3S-Smart CODESYS Web Server. Specifically: all Microsoft Windows (also WinCE) based CODESYS web servers running stand-alone Version 2.3, or as part of the CODESYS runtime system running prior to Version V1.1.9.19. A crafted request may cause a buffer overflow and could therefore execute arbitrary code on the web server or lead to a denial-of-service condition due to a crash in the web server. Se ha descubierto un problema de desbordamiento de búfer basado en pila en 3S-Smart CODESYS Web Server. Específicamente: todos los servidores web CODESYS basados en Microsoft Windows (también WinCE) que ejecutan la versión independiente 2.3 o que formen parte del sistema runtime CODESYS que ejecuta versiones anteriores a la V1.1.9.19. • http://www.securityfocus.com/bid/102909 https://ics-cert.us-cert.gov/advisories/ICSA-18-032-02 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVSS: 5.0EPSS: 0%CPEs: 1EXPL: 0

Runtime Toolkit before 2.4.7.48 in 3S-Smart CODESYS before 2.3.9.48 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted request. Runtime Toolkit en versiones anteriores a 2.4.7.48 en 3S-Smart CODESYS en versiones anteriores a 2.3.9.48 permite a atacantes remotos causar una denegación de servicio (referencia a puntero NULL y caída de la aplicación) a través de una petición manipulada. • https://ics-cert.us-cert.gov/advisories/ICSA-15-288-01 •