Vulnerabilidad en Horner Automation Cscape (CVE-2024-12212)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024
Descripción
La vulnerabilidad se produce en el análisis de archivos CSP. Los problemas surgen de la falta de una validación adecuada de los datos proporcionados por el usuario, lo que podría permitir la lectura más allá del final de las estructuras de datos asignadas, lo que da como resultado la ejecución de código arbitrario.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA