← All CVEs

CVE-2014-3888

high · 8.3

Stack-based buffer overflow in BKFSim_vhfd.exe in Yokogawa CENTUM CS 1000, CENTUM CS 3000 R3.09.50 and earlier, CENTUM VP R5.03.20 and earlier, Exaopc R3.72.00 and earlier, B/M9000CS R5.05.01 and earlier, and B/M9000 VP R7.03.01 and earlier, when FCS/Test Function is enabled, allows remote attackers to execute arbitrary code via a crafted packet.

8.3
CVSS
62.3%
EPSS (exploit prob.)
99th
EPSS percentile
2014-07-10
Published

AV:N/AC:M/Au:N/C:P/I:P/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
yokogawaexaopc<= 3.72.00
yokogawaexaopc3.71.02
yokogawab/m9000cs_software<= 5.05.01
yokogawab/m9000csall versions
yokogawacentum_vp_entry_class_software<= 5.03.00
yokogawacentum_vp_entry_classall versions
yokogawacentum_vp_software<= 5.03.20
yokogawacentum_vp_software4.03.00
yokogawacentum_vpall versions
yokogawab/m9000_vp_software<= 7.03.01
yokogawab/m9000_vpall versions
yokogawacentum_cs_3000r3.01
yokogawacentum_cs_3000r3.02
yokogawacentum_cs_3000r3.03
yokogawacentum_cs_3000r3.04
yokogawacentum_cs_3000r3.05
yokogawacentum_cs_3000r3.06
yokogawacentum_cs_3000r3.07
yokogawacentum_cs_3000r3.08
yokogawacentum_cs_3000r3.08.50
yokogawacentum_cs_3000r3.08.70
yokogawacentum_cs_3000r3.09
yokogawacentum_cs_3000r3.09.50
yokogawacentum_cs_3000_software<= 2.23.00
yokogawacentum_cs_3000all versions
yokogawacentum_cs_1000_softwareall versions
yokogawacentum_cs_1000all versions
yokogawacentum_cs_3000_entry_class_software<= 3.09.50
yokogawacentum_cs_3000_entry_classall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-3888