Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cp86-7jxj-wqfv

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-123: Write-what-where Condition vulnerability exists in EcoStruxure™ Control Expert (all versions) and Unity Pro (former name of EcoStruxure™ Control Expert) (all versions), that could cause a crash of the software or unexpected code execution when opening a malicious file in EcoStruxure™ Control Expert software.

A CWE-123: Write-what-where Condition vulnerability exists in EcoStruxure™ Control Expert (all versions) and Unity Pro (former name of EcoStruxure™ Control Expert) (all versions), that could cause a crash of the software or unexpected code execution when opening a malicious file in EcoStruxure™ Control Expert software.

EPSS

Процентиль: 61%
0.00418
Низкий

Дефекты

CWE-123

Связанные уязвимости

CVSS3: 8.6
nvd
около 5 лет назад

A CWE-123: Write-what-where Condition vulnerability exists in EcoStruxure™ Control Expert (all versions) and Unity Pro (former name of EcoStruxure™ Control Expert) (all versions), that could cause a crash of the software or unexpected code execution when opening a malicious file in EcoStruxure™ Control Expert software.

CVSS3: 8.6
fstec
около 5 лет назад

Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Schneider Electric EcoStruxure Control Expert, связанная с выходом операции за границы буфера, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 61%
0.00418
Низкий

Дефекты

CWE-123