CVE-2010-4557
Title: Invensys Wonderware Inbatch RCE
Memory Corruption
Proof Of Concept
PoC Available for CVE-2010-4557
CWE Category
CWE-119
Published Date
Dec 17, 2010
Modified Date
Jun 16, 2026
Exploit Status
Available
Score
10.0
CVSS v2.0
Exploit Probability (EPSS)
12.08%
Vulnerability Summary
CVE-2010-4557: Buffer overflow in the lm_tcp service in Invensys Wonderware InBatch 8.1 and 9.0, as used in Invensys Foxboro I/A Series Batch 8.1 and possibly other products, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted request to port 9001.
Impacted Vendors
Reference Links
http://aluigi.org/adv/inbatch_1-adv.txt
http://iom.invensys.com/EN/Pages/IOM_CyberSecurityUpdates.aspx
http://iom.invensys.com/EN/pdfLibrary/SecurityAlert_Invensys_SecurityAlert-LFSEC00000051_12-10.pdf
http://secunia.com/advisories/42528
http://www.exploit-db.com/exploits/15707
http://www.kb.cert.org/vuls/id/647928
http://www.us-cert.gov/control_systems/pdf/ICSA-10-348-01.pdf
http://www.vupen.com/english/advisories/2010/3244
http://aluigi.org/adv/inbatch_1-adv.txt
http://iom.invensys.com/EN/Pages/IOM_CyberSecurityUpdates.aspx
http://iom.invensys.com/EN/pdfLibrary/SecurityAlert_Invensys_SecurityAlert-LFSEC00000051_12-10.pdf
http://secunia.com/advisories/42528
http://www.exploit-db.com/exploits/15707
http://www.kb.cert.org/vuls/id/647928
http://www.us-cert.gov/control_systems/pdf/ICSA-10-348-01.pdf
http://www.vupen.com/english/advisories/2010/3244
CVSS v2.0
Source Entity
[email protected]
Severity
HIGH
10.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:N/AC:L/Au:N/C:C/I:C/A:C
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2010-4557 Exploits & PoCs (Proof Of Concept)
Exploit-DB
https://www.exploit-db.com/exploits/15707
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected Stack
No specific products linked.