Описание
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked file without checking permissions.
Ссылки
- MitigationVendor Advisory
- Third Party Advisory
- Vendor Advisory
- MitigationVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.30a (исключая)
Одновременно
cpe:2.3:a:wibu:codemeter_runtime:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 34.0.0 (включая) до 34.9.1 (исключая)Версия от 35.0.0 (включая) до 35.3.2 (исключая)Версия до 12.2.6.1 (исключая)Версия до 8.0 (исключая)Версия до 2019 (исключая)Версия до 2019 (включая)Версия до 3.18 (включая)Версия до 10.0 (включая)
Одно из
cpe:2.3:a:siemens:pss_cape:14:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_e:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_e:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_odms:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sicam_230:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:2019:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:2019:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_process_historian:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_oa:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 21%
0.00289
Низкий
7.1 High
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-59
Связанные уязвимости
github
около 4 лет назад
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked file without checking permissions.
CVSS3: 7.1
fstec
почти 5 лет назад
Уязвимость программного обеспечения контроля лицензий CodeMeter, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 21%
0.00289
Низкий
7.1 High
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-59