Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22fq-gxhw-m8h5

Опубликовано: 08 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.5

Описание

A local code execution vulnerability exists in the Rockwell Automation Arena®  due to an uninitialized pointer. The flaw is result of improper validation of user-supplied data. If exploited a threat actor can disclose information and execute arbitrary code on the system. To exploit the vulnerability a legitimate user must open a malicious DOE file.

A local code execution vulnerability exists in the Rockwell Automation Arena®  due to an uninitialized pointer. The flaw is result of improper validation of user-supplied data. If exploited a threat actor can disclose information and execute arbitrary code on the system. To exploit the vulnerability a legitimate user must open a malicious DOE file.

EPSS

Процентиль: 5%
0.00024
Низкий

8.5 High

CVSS4

Дефекты

CWE-457

Связанные уязвимости

nvd
2 месяца назад

A local code execution vulnerability exists in the Rockwell Automation Arena®  due to an uninitialized pointer. The flaw is result of improper validation of user-supplied data. If exploited a threat actor can disclose information and execute arbitrary code on the system. To exploit the vulnerability a legitimate user must open a malicious DOE file.

CVSS3: 7.8
fstec
3 месяца назад

Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с ошибками при инициализации переменных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 5%
0.00024
Низкий

8.5 High

CVSS4

Дефекты

CWE-457