Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25174

Опубликовано: 18 янв. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

An issue was discovered in Open Design Alliance Drawings SDK before 2021.12. A memory corruption vulnerability exists when reading malformed DGN files. It can allow attackers to cause a crash, potentially enabling denial of service (Crash, Exit, or Restart).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opendesign:drawings_software_development_kit:*:*:*:*:*:*:*:*
Версия до 2021.12 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:siemens:comos:*:*:*:*:*:*:*:*
Версия до 10.4.1 (исключая)
cpe:2.3:a:siemens:jt2go:*:*:*:*:*:*:*:*
Версия до 13.1.0.1 (исключая)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:*
Версия до 13.1.0.1 (исключая)

EPSS

Процентиль: 60%
0.00396
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2021.12. A memory corruption vulnerability exists when reading malformed DGN files. It can allow attackers to cause a crash, potentially enabling denial of service (Crash, Exit, or Restart).

EPSS

Процентиль: 60%
0.00396
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787