8.1
CVE-2023-5403
- EPSS 1.01%
- Veröffentlicht 17.04.2024 17:15:13
- Zuletzt bearbeitet 21.11.2024 08:41:42
- Quelle psirt@honeywell.com
- Teams Watchlist Login
- Unerledigt Login
Server hostname translation to IP address manipulation which could lead to an attacker performing remote code execution or causing a failure. See Honeywell Security Notification for recommendations on upgrading and versioning.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
Herstellerhoneywell
≫
Produkt
experion_server
Default Statusunaffected
Version <=
20.2tcu4hfr2
Version
511.5tcu4hf3
Status
affected
Version <=
510.2_hf13
Version
510.1
Status
affected
Version <=
520.1_tcu4
Version
520.1
Status
affected
Version <=
511.5_tcu4_hf3
Version
511.1
Status
affected
Version <=
520.2_tcu4
Version
520.2
Status
affected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 1.01% | 0.762 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
psirt@honeywell.com | 8.1 | 2.2 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-121 Stack-based Buffer Overflow
A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).