Описание
Datakit CrossCadWare_x64.dll contains an out of bounds read past the end of an allocated buffer while parsing a specially crafted SLDPRT file. This vulnerability could allow an attacker to disclose sensitive information.
Ссылки
- MitigationThird Party AdvisoryUS Government Resource
- MitigationThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2023.1 (исключая)
cpe:2.3:a:datakit:crosscadware:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00041
Низкий
3.3 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-125
CWE-125
Связанные уязвимости
CVSS3: 3.3
github
почти 3 года назад
Datakit CrossCadWare_x64.dll contains an out of bounds read past the end of an allocated buffer while parsing a specially crafted SLDPRT file. This vulnerability could allow an attacker to disclose sensitive information.
CVSS3: 5.5
fstec
почти 3 года назад
Уязвимость динамически подключаемой библиотеки CrossCadWare_x64.dl набора инструментов для проектирования и моделирования Siemens Solid Edgel, позволяющая нарушителю раскрыть конфиденциальную информацию
EPSS
Процентиль: 12%
0.00041
Низкий
3.3 Low
CVSS3
5.5 Medium
CVSS3
Дефекты
CWE-125
CWE-125