Описание
A Use After Free: CWE-416 vulnerability exists in Zelio Soft 2, V5.2 and earlier, which could cause remote code execution when opening a specially crafted Zelio Soft 2 project file.
Ссылки
- Broken LinkThird Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 5.2 (включая)
cpe:2.3:a:schneider-electric:zelio_soft_2:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00866
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-416
CWE-416
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
A Use After Free: CWE-416 vulnerability exists in Zelio Soft 2, V5.2 and earlier, which could cause remote code execution when opening a specially crafted Zelio Soft 2 project file.
CVSS3: 7.8
fstec
больше 6 лет назад
Уязвимость программного обеспечения Zelio Soft для интеллектуальных реле Zelio Logic, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 75%
0.00866
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-416
CWE-416