CVE-2019-10993
critical · 9.8In WebAccess/SCADA Versions 8.3.5 and prior, multiple untrusted pointer dereference vulnerabilities may allow a remote attacker to execute arbitrary code.
9.8
CVSS
10.7%
EPSS (exploit prob.)
96th
EPSS percentile
2019-06-28
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| advantech | webaccess | <= 8.3.5 |
Check a specific version with /api/v1/cve/match.
References
- https://www.us-cert.gov/ics/advisories/icsa-19-178-05
- https://www.zerodayinitiative.com/advisories/ZDI-19-597/
- https://www.zerodayinitiative.com/advisories/ZDI-19-598/
- https://www.zerodayinitiative.com/advisories/ZDI-19-601/
- https://www.zerodayinitiative.com/advisories/ZDI-19-602/
- https://www.zerodayinitiative.com/advisories/ZDI-19-603/
- https://www.zerodayinitiative.com/advisories/ZDI-19-605/
- https://www.zerodayinitiative.com/advisories/ZDI-19-606/
- https://www.zerodayinitiative.com/advisories/ZDI-19-607/
- https://www.zerodayinitiative.com/advisories/ZDI-19-611/
- https://www.zerodayinitiative.com/advisories/ZDI-19-612/
- https://www.zerodayinitiative.com/advisories/ZDI-19-613/
- https://www.zerodayinitiative.com/advisories/ZDI-19-614/
- https://www.zerodayinitiative.com/advisories/ZDI-19-615/
- https://www.zerodayinitiative.com/advisories/ZDI-19-616/
- https://www.zerodayinitiative.com/advisories/ZDI-19-617/
- https://www.zerodayinitiative.com/advisories/ZDI-19-618/
- https://www.zerodayinitiative.com/advisories/ZDI-19-623/
- https://www.us-cert.gov/ics/advisories/icsa-19-178-05
- https://www.zerodayinitiative.com/advisories/ZDI-19-597/
- https://www.zerodayinitiative.com/advisories/ZDI-19-598/
- https://www.zerodayinitiative.com/advisories/ZDI-19-601/
- https://www.zerodayinitiative.com/advisories/ZDI-19-602/
- https://www.zerodayinitiative.com/advisories/ZDI-19-603/
- https://www.zerodayinitiative.com/advisories/ZDI-19-605/
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2019-10993