Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-44085

Опубликовано: 10 окт. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in Tecnomatix Plant Simulation V2201 (All versions < V2201.0009), Tecnomatix Plant Simulation V2302 (All versions < V2302.0003). The affected applications contain an out of bounds read past the end of an allocated structure while parsing specially crafted SPP files. This could allow an attacker to execute code in the context of the current process.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:tecnomatix:*:*:*:*:*:*:*:*
Версия от 2201 (включая) до 2201.0009 (исключая)
cpe:2.3:a:siemens:tecnomatix:*:*:*:*:*:*:*:*
Версия от 2302 (включая) до 2302.0003 (исключая)

EPSS

Процентиль: 38%
0.00166
Низкий

7.8 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

A vulnerability has been identified in Tecnomatix Plant Simulation V2201 (All versions < V2201.0009), Tecnomatix Plant Simulation V2302 (All versions < V2302.0003). The affected applications contain an out of bounds read past the end of an allocated structure while parsing specially crafted SPP files. This could allow an attacker to execute code in the context of the current process.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 38%
0.00166
Низкий

7.8 High

CVSS3

Дефекты

CWE-125