Versioni WebAccess 8.3.2 e precedenti. L’applicazione non riesce a convalidare la lunghezza dei dati forniti dall’utente, causando una condizione buffer overflow che permette l’esecuzione di codice remoto arbitrario. |
http://www.securityfocus.com/bid/105736 https://ics-cert.us-cert.gov/advisories/ICSA-18-298-02 http://www.securitytracker.com/id/1041957 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17910 |
Vulnerabilità: CVE-2018-17910
