Логотип exploitDog
bind:CVE-2020-28385
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-28385

Количество 3

Количество 3

nvd логотип

CVE-2020-28385

почти 5 лет назад

A vulnerability has been identified in Solid Edge SE2020 (All versions < SE2020MP13), Solid Edge SE2021 (All Versions < SE2021MP4). Affected applications lack proper validation of user-supplied data when parsing DFT files. This could result in an out of bounds write past the end of an allocated structure. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-12049)

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-mgc5-74jh-74qv

больше 3 лет назад

A vulnerability has been identified in Solid Edge SE2020 (All Versions < SE2020MP13), Solid Edge SE2021 (All Versions < SE2021MP3), Solid Edge SE2021 (SE2021MP3). Affected applications lack proper validation of user-supplied data when parsing DFT files. This could result in an out of bounds write past the end of an allocated structure. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-12049)

EPSS: Низкий
fstec логотип

BDU:2025-04264

около 5 лет назад

Уязвимость набора инструментов для проектирования и моделирования Siemens Solid Edge, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-28385

A vulnerability has been identified in Solid Edge SE2020 (All versions < SE2020MP13), Solid Edge SE2021 (All Versions < SE2021MP4). Affected applications lack proper validation of user-supplied data when parsing DFT files. This could result in an out of bounds write past the end of an allocated structure. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-12049)

CVSS3: 7.8
0%
Низкий
почти 5 лет назад
github логотип
GHSA-mgc5-74jh-74qv

A vulnerability has been identified in Solid Edge SE2020 (All Versions < SE2020MP13), Solid Edge SE2021 (All Versions < SE2021MP3), Solid Edge SE2021 (SE2021MP3). Affected applications lack proper validation of user-supplied data when parsing DFT files. This could result in an out of bounds write past the end of an allocated structure. An attacker could leverage this vulnerability to execute code in the context of the current process. (ZDI-CAN-12049)

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2025-04264

Уязвимость набора инструментов для проектирования и моделирования Siemens Solid Edge, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.8
0%
Низкий
около 5 лет назад

Уязвимостей на страницу