Connected IO v2.1.0 and prior has a stack-based buffer overflow vulnerability in its communication protocol, enabling attackers to take control over devices.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HConnectedio Connected Io
APPConnectedio≤ 2.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2023-33372CRITICAL9.8PL ✓same product
Hard-coded credentials w firmware Connected IO umożliwiają bypass uwierzytelnienia
CVE-2023-33373CRITICAL9.8PL ✓same product
Connected IO: przechowywanie haseł i danych uwierzytelniających w postaci jawnego tekstu
CVE-2023-33374CRITICAL9.8PL ✓same product
Connected IO: zdalne wykonanie poleceń OS przez protokół zarządzający
CVE-2023-33376CRITICAL9.8PL ✓same product
Argument injection w protokole iptables — Connected IO v2.1.0
CVE-2023-33377CRITICAL9.8PL ✓same product
Command Injection w Connected IO — wykonanie dowolnych poleceń przez sieć