Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPLSoft en Delta Electronics (CVE-2018-7494)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
04/05/2018
Última modificación:
17/06/2026

Descripción

WPLSoft en Delta Electronics en versiones 2.45.0 y anteriores emplea un búfer de pila con un tamaño fijo en el que un valor más grande que el búfer puede ser leído en en el búfer desde un archivo. Esto provoca que el búfer se sobrescriba, lo que podría permitir la ejecución remota de código o que la aplicación se cierre inesperadamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deltaww:wplsoft:*:*:*:*:*:*:*:* 2.45.0 (incluyendo)