← All CVEs

CVE-2010-4709

high · 7.6

Heap-based buffer overflow in Automated Solutions Modbus/TCP Master OPC Server before 3.0.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a MODBUS response packet with a crafted length field.

7.6
CVSS
16.2%
EPSS (exploit prob.)
97th
EPSS percentile
2011-01-28
Published

AV:N/AC:H/Au:N/C:C/I:C/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
automatedsolutionsmodbus/tcp_master_opc_server<= 3.0.1
automatedsolutionsmodbus/tcp_master_opc_server2.0
automatedsolutionsmodbus/tcp_master_opc_server2.0_build_1
automatedsolutionsmodbus/tcp_master_opc_server2.0a
automatedsolutionsmodbus/tcp_master_opc_server2.1
automatedsolutionsmodbus/tcp_master_opc_server2.2
automatedsolutionsmodbus/tcp_master_opc_server2.2a
automatedsolutionsmodbus/tcp_master_opc_server2.3
automatedsolutionsmodbus/tcp_master_opc_server2.3a
automatedsolutionsmodbus/tcp_master_opc_server2.4
automatedsolutionsmodbus/tcp_master_opc_server2.4a
automatedsolutionsmodbus/tcp_master_opc_server2.5
automatedsolutionsmodbus/tcp_master_opc_server2.6
automatedsolutionsmodbus/tcp_master_opc_server2.6a
automatedsolutionsmodbus/tcp_master_opc_server2.6b
automatedsolutionsmodbus/tcp_master_opc_server2.7
automatedsolutionsmodbus/tcp_master_opc_server2.7a
automatedsolutionsmodbus/tcp_master_opc_server2.7b
automatedsolutionsmodbus/tcp_master_opc_server2.7c
automatedsolutionsmodbus/tcp_master_opc_server2.7d
automatedsolutionsmodbus/tcp_master_opc_server2.7e
automatedsolutionsmodbus/tcp_master_opc_server2.7f
automatedsolutionsmodbus/tcp_master_opc_server2.8
automatedsolutionsmodbus/tcp_master_opc_server2.9
automatedsolutionsmodbus/tcp_master_opc_server2.9.1
automatedsolutionsmodbus/tcp_master_opc_server2.9.4
automatedsolutionsmodbus/tcp_master_opc_server2.9.5
automatedsolutionsmodbus/tcp_master_opc_server2.9_build_2.9.3
automatedsolutionsmodbus/tcp_master_opc_server2.10
automatedsolutionsmodbus/tcp_master_opc_server2.11
automatedsolutionsmodbus/tcp_master_opc_server2.12
automatedsolutionsmodbus/tcp_master_opc_server2.12.1
automatedsolutionsmodbus/tcp_master_opc_server2.12.3
automatedsolutionsmodbus/tcp_master_opc_server3.0.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-4709