Produkt | cMT-FHD: wersja systemu operacyjnego 20210210 lub wcześniejsza. cMT-HDM: wersja systemu operacyjnego 20210204 lub wcześniejsza. cMT3071: wersja systemu operacyjnego 20210218 lub wcześniejsza. cMT3072: wersja systemu operacyjnego 20210218 lub wcześniejsza. cMT3103: wersja systemu operacyjnego 20210218 lub wcześniejsza. cMT3090: wersja systemu operacyjnego 20210218 lub wcześniejsza. cMT3151: wersja systemu operacyjnego 20210218 lub wcześniejsza. |
Numer CVE | CVE-2023-38584 |
Krytyczność | 9,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | W urządzeniu Weintek cMT3000 HMI Web CGI plik cgi-bin Command_wb.cgi zawiera przepełnienie bufora oparte na stosie, co może umożliwić anonimowemu atakującemu przejęcie kontroli przepływu i ominięcie uwierzytelniania logowania. |
Numer CVE | CVE-2023-40145 |
Krytyczność | 8,8/10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Opis | W urządzeniu Weintek cMT3000 HMI Web CGI anonimowy atakujący może wykonać dowolne polecenia po zalogowaniu się do urządzenia. |
Numer CVE | CVE-2023-43492 |
Krytyczność | 9,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | W urządzeniu Weintek cMT3000 HMI Web CGI plik cgi-bincodesys.cgi zawiera przepełnienie bufora oparte na stosie, co może umożliwić anonimowemu atakującemu przejęcie kontroli przepływu i ominięcie uwierzytelniania logowania. |
Aktualizacja | TAK |
Link | https://www.cisa.gov/news-events/ics-advisories/icsa-23-285-12 |