漏洞标题
N/A
漏洞描述信息
在DATAC RealFlex RealWin 2.1(Build 6.1.10.10)和更早版本中的 HMI 应用程序中多次整数溢出允许远程攻击者通过构造(1)On_FC_MISC_FCS_MSGBROADCAST和(2)On_FC_MISC_FCS_MSGSEND 包执行任意代码,触发堆缓冲区溢出。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple integer overflows in the HMI application in DATAC RealFlex RealWin 2.1 (Build 6.1.10.10) and earlier allow remote attackers to execute arbitrary code via crafted (1) On_FC_MISC_FCS_MSGBROADCAST and (2) On_FC_MISC_FCS_MSGSEND packets, which trigger a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
RealFlex RealWin HMI应用程序多个整数溢出漏洞
漏洞描述信息
RealWin是运行在Windows平台上的数据采集与监视控制系统(SCADA)服务器产品。 DATAC RealFlex RealWin 2.1(Build 6.1.10.10)及之前版本中的HMI应用程序中存在多个整数溢出漏洞。远程攻击者可借助能够触发堆缓冲区溢出的特制On_FC_MISC_FCS_MSGBROADCAST和On_FC_MISC_FCS_MSGSEND包,导致执行任意代码。
CVSS信息
N/A
漏洞类别
数字错误