Vulnerabilidad en Panasonic FPWIN Pro (CVE-2016-4496)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/05/2016
Última modificación:
12/04/2025
Descripción
Panasonic FPWIN Pro 5.x hasta la versión 7.x en versiones anteriores a 7.130 permite a usuarios locales provocar una denegación de servicio (escritura fuera de límites) o posiblemente tener otro impacto no especificado desencadenando un valor de índice manipulado, según lo demostrado por un desbordamiento de entero.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:panasonic:fpwin_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/90520
- http://zerodayinitiative.com/advisories/ZDI-16-333/
- http://zerodayinitiative.com/advisories/ZDI-16-335/
- http://zerodayinitiative.com/advisories/ZDI-16-336/
- http://zerodayinitiative.com/advisories/ZDI-16-337/
- https://ics-cert.us-cert.gov/advisories/ICSA-16-131-01
- http://www.securityfocus.com/bid/90520
- http://zerodayinitiative.com/advisories/ZDI-16-333/
- http://zerodayinitiative.com/advisories/ZDI-16-335/
- http://zerodayinitiative.com/advisories/ZDI-16-336/
- http://zerodayinitiative.com/advisories/ZDI-16-337/
- https://ics-cert.us-cert.gov/advisories/ICSA-16-131-01



