Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Horner Automation Cscape (CVE-2024-12212)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024

Descripción

La vulnerabilidad se produce en el análisis de archivos CSP. Los problemas surgen de la falta de una validación adecuada de los datos proporcionados por el usuario, lo que podría permitir la lectura más allá del final de las estructuras de datos asignadas, lo que da como resultado la ejecución de código arbitrario.