Описание
CWE-415: Double Free vulnerability exists that could cause heap memory corruption when the end user imports a malicious project file (SSD file) shared by the attacker into Rapsody.
Уязвимые конфигурации
Конфигурация 1Версия до 2.8.1 (включая)Версия до 2.8.3 (включая)Версия до 2.8.5 (включая)Версия до 2.8.6 (включая)Версия до 2.8.8 (включая)
Одно из
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:*
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_nl:*:*:*
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:es:*:*:*
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int:*:*:*
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:*
EPSS
Процентиль: 4%
0.00138
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-415
Связанные уязвимости
CVSS3: 5.3
github
7 месяцев назад
CWE-415: Double Free vulnerability exists that could cause heap memory corruption when the end user imports a malicious project file (SSD file) shared by the attacker into Rapsody.
CVSS3: 5.3
fstec
7 месяцев назад
Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 4%
0.00138
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-415