CVE-2018-25224

HIGH CVSS 4.0: 8,6 EPSS 0.03%
Обновлено 30 марта 2026
PMS
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик PMS
Публичный эксплойт Да

PMS 0.42 содержит уязвимость переполнения буфера стека, которая позволяет локальным злоумышленникам, не прошедшим проверку подлинности, выполнять произвольный код, предоставляя вредоносные значения в файле конфигурации. Злоумышленники могут создавать файлы конфигурации с слишком большими входными данными, которые переполняют буфер стека, и выполнять команды оболочки с помощью программных гаджетов, ориентированных на возврат.

Показать оригинальное описание (EN)

PMS 0.42 contains a stack-based buffer overflow vulnerability that allows local unauthenticated attackers to execute arbitrary code by supplying malicious values in the configuration file. Attackers can craft configuration files with oversized input that overflows the stack buffer and execute shell commands via return-oriented programming gadgets.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0