Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPLSoft en Delta Electronics (CVE-2018-7509)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/05/2018
Última modificación:
09/10/2019

Descripción

WPLSoft en Delta Electronics en versiones 2.45.0 y anteriores escribe datos desde un archivo fuera de los límites del espacio de búfer planeado, lo que podría provocar la corrupción de la memoria o permitir la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deltaww:wplsoft:*:*:*:*:*:*:*:* 2.45.0 (incluyendo)