Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22712

Опубликовано: 11 мар. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

A CWE-119:Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists in Interactive Graphical SCADA System (IGSS) Definition (Def.exe) V15.0.0.21041 and prior, which could result in arbitrary read or write conditions when malicious CGF (Configuration Group File) file is imported to IGSS Definition due to an unchecked pointer address.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:interactive_graphical_scada_system:*:*:*:*:*:*:*:*
Версия до 15.0.0.21041 (включая)

EPSS

Процентиль: 32%
0.00127
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

A CWE-119:Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability exists in Interactive Graphical SCADA System (IGSS) Definition (Def.exe) V15.0.0.21041 and prior, which could result in arbitrary read or write conditions when malicious CGF (Configuration Group File) file is imported to IGSS Definition due to an unchecked pointer address.

CVSS3: 8.8
fstec
почти 5 лет назад

Уязвимость интерактивной графической SCADA системы Interactive Graphical SCADA System (IGSS), вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить чтение или запись произвольных файлов

EPSS

Процентиль: 32%
0.00127
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119