CVE-2023-5136

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
08/11/2023
Last modified:
10/10/2024

Description

An incorrect permission assignment in the TopoGrafix DataPlugin for GPX could result in information disclosure. An attacker could exploit this vulnerability by getting a user to open a specially crafted data file.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:ni:topografix_data_plugin:2023:-:*:*:*:gpx:*:*
cpe:2.3:a:ni:diadem:2014:*:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2015:-:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2015:sp2:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2017:-:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2017:sp1:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2018:-:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2018:sp1:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2019:-:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2019:sp1:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2020:-:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2020:sp1:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2021:-:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2021:sp1:*:*:*:*:*:*
cpe:2.3:a:ni:diadem:2022:q2:*:*:*:*:*:*