Описание
If an attacker tricks a valid user into running Delta Electronics DIAScreen with a file containing malicious code, a stack-based buffer overflow in CEtherIPTagItem can be exploited, allowing the attacker to remotely execute arbitrary code.
Ссылки
- US Government Resource
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.0 (исключая)
cpe:2.3:a:deltaww:diascreen:*:*:*:*:*:*:*:*
EPSS
Процентиль: 47%
0.00238
Низкий
7.8 High
CVSS3
Дефекты
CWE-121
CWE-787
Связанные уязвимости
CVSS3: 7.8
github
около 1 года назад
If an attacker tricks a valid user into running Delta Electronics DIAScreen with a file containing malicious code, a stack-based buffer overflow in CEtherIPTagItem can be exploited, allowing the attacker to remotely execute arbitrary code.
CVSS3: 7.8
fstec
больше 1 года назад
Уязвимость компонента DIAScreen интегрированного пакета инженерного программного обеспечения DIAStudio Smart Machine Suite Delta Electronics, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 47%
0.00238
Низкий
7.8 High
CVSS3
Дефекты
CWE-121
CWE-787