Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3xwr-4jwq-c855

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-427: Uncontrolled Search Path Element vulnerability exists in ProSoft Configurator (v1.002 and prior), for the PMEPXM0100 (H) module, which could cause the execution of untrusted code when using double click to open a project file which may trigger execution of a malicious DLL.

A CWE-427: Uncontrolled Search Path Element vulnerability exists in ProSoft Configurator (v1.002 and prior), for the PMEPXM0100 (H) module, which could cause the execution of untrusted code when using double click to open a project file which may trigger execution of a malicious DLL.

EPSS

Процентиль: 36%
0.00155
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
почти 6 лет назад

A CWE-427: Uncontrolled Search Path Element vulnerability exists in ProSoft Configurator (v1.002 and prior), for the PMEPXM0100 (H) module, which could cause the execution of untrusted code when using double click to open a project file which may trigger execution of a malicious DLL.

CVSS3: 7.3
fstec
почти 6 лет назад

Уязвимость программного средства ProSoft Configurator, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю загрузить вредоносную библиотеку

EPSS

Процентиль: 36%
0.00155
Низкий