Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5hfp-prmh-cr3m

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists in IGSS Definition (Def.exe) version 14.0.0.20247 that could cause Remote Code Execution when malicious CGF (Configuration Group File) file is imported to IGSS Definition.

A CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists in IGSS Definition (Def.exe) version 14.0.0.20247 that could cause Remote Code Execution when malicious CGF (Configuration Group File) file is imported to IGSS Definition.

EPSS

Процентиль: 71%
0.00682
Низкий

Дефекты

CWE-119
CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
около 5 лет назад

A CWE-787: Out-of-bounds Write vulnerability exists in IGSS Definition (Def.exe) version 14.0.0.20247, that could cause Remote Code Execution when malicious CGF (Configuration Group File) file is imported to IGSS Definition.

CVSS3: 7.8
fstec
около 5 лет назад

Уязвимость исполняемого файла Def.exe интерактивной графической SCADA системы Interactive Graphical SCADA System (IGSS), позволяющая нарушителю выполнить произвольный

EPSS

Процентиль: 71%
0.00682
Низкий

Дефекты

CWE-119
CWE-787