Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25178

Опубликовано: 18 янв. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A stack-based buffer overflow vulnerability exists when the recover operation is run with malformed .DXF and .DWG files. This can allow attackers to cause a crash potentially enabling a denial of service attack (Crash, Exit, or Restart) or possible code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opendesign:drawings_software_development_kit:*:*:*:*:*:*:*:*
Версия до 2021.11 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:siemens:comos:*:*:*:*:*:*:*:*
Версия до 10.4.1 (исключая)
cpe:2.3:a:siemens:jt2go:*:*:*:*:*:*:*:*
Версия до 13.1.0.1 (исключая)
cpe:2.3:a:siemens:teamcenter_visualization:*:*:*:*:*:*:*:*
Версия до 13.1.0.1 (исключая)

EPSS

Процентиль: 71%
0.00668
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

An issue was discovered in Open Design Alliance Drawings SDK before 2021.11. A stack-based buffer overflow vulnerability exists when the recover operation is run with malformed .DXF and .DWG files. This can allow attackers to cause a crash potentially enabling a denial of service attack (Crash, Exit, or Restart) or possible code execution.

EPSS

Процентиль: 71%
0.00668
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-787