Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39605

Опубликовано: 11 нояб. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

If an attacker tricks a valid user into running Delta Electronics DIAScreen with a file containing malicious code, a stack-based buffer overflow in BACnetParameter can be exploited, allowing the attacker to remotely execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:deltaww:diascreen:*:*:*:*:*:*:*:*
Версия до 1.5.0 (исключая)

EPSS

Процентиль: 83%
0.01968
Низкий

7.8 High

CVSS3

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 7.8
github
около 1 года назад

If an attacker tricks a valid user into running Delta Electronics DIAScreen with a file containing malicious code, a stack-based buffer overflow in BACnetParameter can be exploited, allowing the attacker to remotely execute arbitrary code.

CVSS3: 7.8
fstec
больше 1 года назад

Уязвимость компонента DIAScreen интегрированного пакета инженерного программного обеспечения DIAStudio Smart Machine Suite Delta Electronics, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 83%
0.01968
Низкий

7.8 High

CVSS3

Дефекты

CWE-121
CWE-787