Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la longitud de los datos en Advantech WebAccess (CVE-2021-38408)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/09/2021
Última modificación:
20/09/2021

Descripción

Una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en Advantech WebAccess versiones 9.02 y anteriores, causada por una falta de comprobación apropiada de la longitud de los datos suministrados por el usuario puede permitir una ejecución de código remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advantech:webaccess:*:*:*:*:*:*:*:* 9.02 (incluyendo)


Referencias a soluciones, herramientas e información