Omron CX-One 缓冲区错误漏洞 CVE-2018-18993 CNNVD-201812-128

6.8 AV AC AU C I A
发布: 2018-12-04
修订: 2020-09-18

Omron CX-One是日本(欧姆龙)Omron公司的一套集成工具包,其中包括了用于网络、PT、变频器、温度控制器以及PLC编程软件等。CX-Programmer是其中的一套PLC编程软件。CX-Server是其中的一款驱动管理工具。 Omron CX-One 4.42及之前版本(CX-Programmer 9.66及之前版本和CX-Server 5.0.23及之前版本)中存在基于栈的缓冲区溢出漏洞,该漏洞源于在处理项目文件时,程序允许输入数据超出缓冲区。攻击者可借助特制的项目文件利用该漏洞以应用程序的权限执行代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息