Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPLSoft en Delta Electronics (CVE-2018-7494)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/05/2018
Última modificación:
09/10/2019

Descripción

WPLSoft en Delta Electronics en versiones 2.45.0 y anteriores emplea un búfer de pila con un tamaño fijo en el que un valor más grande que el búfer puede ser leído en en el búfer desde un archivo. Esto provoca que el búfer se sobrescriba, lo que podría permitir la ejecución remota de código o que la aplicación se cierre inesperadamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deltaww:wplsoft:*:*:*:*:*:*:*:* 2.45.0 (incluyendo)