Описание
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked file without checking permissions.
Ссылки
- MitigationVendor Advisory
- Third Party Advisory
- Vendor Advisory
- MitigationVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.30a (исключая)
Одновременно
cpe:2.3:a:wibu:codemeter_runtime:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 34.0.0 (включая) до 34.9.1 (исключая)Версия от 35.0.0 (включая) до 35.3.2 (исключая)Версия до 12.2.6.1 (исключая)Версия до 8.0 (исключая)Версия до 2019 (исключая)Версия до 2019 (включая)Версия до 3.18 (включая)Версия до 10.0 (включая)
Одно из
cpe:2.3:a:siemens:pss_cape:14:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_e:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_e:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:pss_odms:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sicam_230:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:2019:-:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_information_server:2019:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_process_historian:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_oa:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00078
Низкий
7.1 High
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-59
Связанные уязвимости
github
больше 3 лет назад
In WIBU CodeMeter Runtime before 7.30a, creating a crafted CmDongles symbolic link will overwrite the linked file without checking permissions.
EPSS
Процентиль: 23%
0.00078
Низкий
7.1 High
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-59