Описание
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds write vulnerability while parsing specially crafted DFT files. This could allow an attacker to execute code in the context of the current process.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:siemens:solid_edge_se2025:225.0:-:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0001:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0002:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0003:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0004:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0005:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0006:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0007:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0008:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0009:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0010:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0011:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0012:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0013:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2025:225.0:update_0014:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:-:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:update_1:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:update_2:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:update_3:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:update_4:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:update_5:*:*:*:*:*:*
cpe:2.3:a:siemens:solid_edge_se2026:226.0:update_6:*:*:*:*:*:*
EPSS
Процентиль: 2%
0.00113
Низкий
7.8 High
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 7.8
github
около 1 месяца назад
A vulnerability has been identified in Solid Edge SE2025 (All versions < V225.0 Update 15), Solid Edge SE2026 (All versions < V226.0 Update 7). The affected applications contains an out of bounds write vulnerability while parsing specially crafted DFT files. This could allow an attacker to execute code in the context of the current process.
EPSS
Процентиль: 2%
0.00113
Низкий
7.8 High
CVSS3
Дефекты
CWE-787