V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-10731
CVE
Критический

Все управляемые Phoenix Contact FL SWITCH 3xxx, 4xxx, 48xx продукты, работающие под управлением прошивки версии от 1.0 до 1.33, подвержены …

CVSS
9.0
Критический
EPSS
0.03
p84
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Все управляемые Phoenix Contact FL SWITCH 3xxx, 4xxx, 48xx продукты, работающие под управлением прошивки версии от 1.0 до 1.33, подвержены переполнению буфера при обработке очень больших cookie (уязвимость, отличная от CVE-2018-10728).

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Fl_switch_3004t-fx_firmwareFl_switch_3004t-fx_st_firmwareFl_switch_3005_firmwareFl_switch_3005t_firmwareFl_switch_3006t-2fx_firmwareFl_switch_3006t-2fx_sm_firmwareFl_switch_3006t-2fx_st_firmwareFl_switch_3008_firmwareFl_switch_3008t_firmwareFl_switch_3012e-2fx_sm_firmwareFl_switch_3012e-2sfx_firmwareFl_switch_3016_firmwareFl_switch_3016e_firmwareFl_switch_3016t_firmwareFl_switch_4000t-8poe-2sfp-r_firmwareFl_switch_4008t-2gt-3fx_sm_firmwareFl_switch_4008t-2gt-4fx_sm_firmwareFl_switch_4008t-2sfp_firmwareFl_switch_4012t-2gt-2fx_st_firmwareFl_switch_4012t_2gt_2fx_firmware
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.028 · p84
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fl_switch_3004t-fx_firmware*Отслеживается
fl_switch_3004t-fx_st_firmware*Отслеживается
fl_switch_3005_firmware*Отслеживается
fl_switch_3005t_firmware*Отслеживается
fl_switch_3006t-2fx_firmware*Отслеживается
fl_switch_3006t-2fx_sm_firmware*Отслеживается
fl_switch_3006t-2fx_st_firmware*Отслеживается
fl_switch_3008_firmware*Отслеживается
fl_switch_3008t_firmware*Отслеживается
fl_switch_3012e-2fx_sm_firmware*Отслеживается
fl_switch_3012e-2sfx_firmware*Отслеживается
fl_switch_3016_firmware*Отслеживается
fl_switch_3016e_firmware*Отслеживается
fl_switch_3016t_firmware*Отслеживается
fl_switch_4000t-8poe-2sfp-r_firmware*Отслеживается
fl_switch_4008t-2gt-3fx_sm_firmware*Отслеживается
fl_switch_4008t-2gt-4fx_sm_firmware*Отслеживается
fl_switch_4008t-2sfp_firmware*Отслеживается
fl_switch_4012t-2gt-2fx_st_firmware*Отслеживается
fl_switch_4012t_2gt_2fx_firmware*Отслеживается
Показаны первые 20 из 29
Источники данных
CVE
Связанные уязвимости