Podatność CVE-2017-16745


Publikacja: 2018-03-15   Modyfikacja: 2018-03-16

Opis:
A Type Confusion issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or prior. An access of resource using incompatible type ('type confusion') vulnerability may allow an attacker to execute remote code when processing specially crafted .dpb files.

Typ:

CWE-704

(Incorrect Type Conversion or Cast)

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Deltaww -> Delta industrial automation screen editor 

 Referencje:
http://www.securityfocus.com/bid/102426
https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01

Copyright 2024, cxsecurity.com

 

Back to Top