Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-25188

Опубликовано: 14 окт. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

An attacker who convinces a valid user to open a specially crafted project file to exploit could execute code under the privileges of the application due to an out-of-bounds read vulnerability on the LAquis SCADA (Versions prior to 4.3.1.870).

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:laquisscada:scada:*:*:*:*:*:*:*:*
Версия до 4.3.1.870 (исключая)

EPSS

Процентиль: 41%
0.00193
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

github
больше 3 лет назад

An attacker who convinces a valid user to open a specially crafted project file to exploit could execute code under the privileges of the application due to an out-of-bounds read vulnerability on the LAquis SCADA (Versions prior to 4.3.1.870).

EPSS

Процентиль: 41%
0.00193
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-125