Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00128

Опубликовано: 04 дек. 2018
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость библиотеки pcwin.dll программного обеспечения контроля температуры GUIcon связана с ошибкой несоответствия используемых типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить поизвольный код во время синтаксического анализа файла GD1

Вендор

Schneider Electric

Наименование ПО

GUIcon

Версия ПО

2.0 Gold Build 683.0 (GUIcon)

Тип ПО

Программное средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Обновление ПО до V2.0 Software Package (Gold Build 683.003):
https://www.eurotherm.com/products/temperature-controllers/config-software/guicon

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 41%
0.00189
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 7 лет назад

A Type Confusion (CWE-843) vulnerability exists in Eurotherm by Schneider Electric GUIcon V2.0 (Gold Build 683.0) on pcwin.dll which could cause remote code to be executed when parsing a GD1 file

CVSS3: 7.8
github
больше 3 лет назад

A Type Confusion (CWE-843) vulnerability exists in Eurotherm by Schneider Electric GUIcon V2.0 (Gold Build 683.0) on pcwin.dll which could cause remote code to be executed when parsing a GD1 file

EPSS

Процентиль: 41%
0.00189
Низкий

7.8 High

CVSS3

7.2 High

CVSS2