多款Schneider Electric产品缓冲区错误漏洞 CVE-2018-7759 CNNVD-201804-825

5.0 AV AC AU C I A
发布: 2018-04-18
修订: 2024-04-10

Schneider Electric Modicon M340等都是法国施耐德电气(Schneider Electric)公司的可编程逻辑控制器产品。 多款Schneider Electric产品中存在缓冲区溢出漏洞,该漏洞源于程序把源字符串的长度(而不是缓冲区大小)指定为复制的字节数。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(崩溃)。以下产品受到影响:Schneider Electric Modicon M340;Modicon Premium;Modicon Quantum PLC;BMXNOR0200。

0%
暂无可用Exp或PoC
当前有134条受影响产品信息