目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2017-13999— Wecon LEVI Studio HMI Editor 缓冲区错误漏洞

AI Predicted 9.8 Difficulty: Easy EPSS 2.77% · P85
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-13999の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
A Stack-based Buffer Overflow issue was discovered in WECON LEVI Studio HMI Editor v1.8.1 and prior. Multiple stack-based buffer overflow vulnerabilities have been identified in which the application does not verify string size before copying to memory; the attacker may then be able to crash the application or run arbitrary code.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
栈缓冲区溢出
ソース: CVE Program / CVE List V5
脆弱性タイトル
Wecon LEVI Studio HMI Editor 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Wecon LEVI Studio HMI Editor是中国维控科技(Wecon Technologies)公司的一款人机界面中的编辑器。 Wecon LEVI Studio HMI Editor 1.8.1及之前的版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有验证字符的大小,导致复制字符串的大小超过分配的内存空间。远程攻击者可利用该漏洞造成拒绝服务(应用程序崩溃)或执行任意代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-WECON Technology Co., Ltd. LeviStudio HMI Editor WECON Technology Co., Ltd. LeviStudio HMI Editor -

II. CVE-2017-13999の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-13999のインテリジェンス情報

登录查看更多情报信息。

CVE-2017-13999 厂商安全公告 (2)

CVE-2017-13999 其他参考 (1)

Same Patch Batch · n/a · 2017-10-17 · 26 CVEs total

CVE-2014-9118Zhone Technologies zNID GPON 2426A 安全漏洞
CVE-2017-9625Envitech EnviDAS Ultimate 授权问题漏洞
CVE-2017-15565Poppler 安全漏洞
CVE-2017-14013ProMinent MultiFLEX M10a Controller Web界面安全漏洞
CVE-2017-14011ProMinent MultiFLEX M10a Controller Web界面跨站请求伪造漏洞
CVE-2017-14009ProMinent MultiFLEX M10a Controller Web界面信息泄露漏洞
CVE-2017-14007ProMinent MultiFLEX M10a Controller Web界面安全漏洞
CVE-2017-14005ProMinent MultiFLEX M10a Controller Web界面安全漏洞
CVE-2017-15539zorovavi/blog SQL注入漏洞
CVE-2017-15538ILIAS Media Objects组件跨站脚本漏洞
CVE-2017-8805Debian ftpsync 安全漏洞
CVE-2017-15537Linux kernel x86/fpu(Floating Point Unit)子系统安全漏洞
CVE-2015-7806WordPress Form Manager插件安全漏洞
CVE-2017-13087WPA和WPA2 安全特征问题漏洞
CVE-2014-8357Zhone Technologies zNID GPON 2426A 安全漏洞
CVE-2014-2664X2Engine X2CRM 安全漏洞
CVE-2014-2277Perl Perltidy 安全漏洞
CVE-2014-9733nw.js 安全漏洞
CVE-2014-9697多款Huawei产品安全漏洞
CVE-2014-9678FlexPaper 安全漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2017-13999へのコメント

まだコメントはありません


コメントを残す