Описание
Versions of VISAM VBASE Automation Base prior to 11.7.5 may disclose information if a valid user opens a specially crafted file.
Ссылки
- Third Party AdvisoryUS Government Resource
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 11.7.5 (исключая)
cpe:2.3:a:visam:vbase_automation_base:*:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00157
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-611
CWE-611
Связанные уязвимости
CVSS3: 5.5
github
почти 3 года назад
Versions of VISAM VBASE Automation Base prior to 11.7.5 may disclose information if a valid user opens a specially crafted file.
CVSS3: 5.5
fstec
почти 3 года назад
Уязвимость программной платформы для промышленной автоматизации VBASE Automation Base, связанная с неверным ограничением XML-ссылок на внешний объект, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальным данным
EPSS
Процентиль: 37%
0.00157
Низкий
5.5 Medium
CVSS3
Дефекты
CWE-611
CWE-611