Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LAquis SCADA (CVE-2018-17901)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/10/2018
Última modificación:
09/10/2019

Descripción

LAquis SCADA en versiones 4.1.0.3870 y anteriores, al procesar archivos de proyecto, no sanea las entradas del usuario antes de realizar operaciones de escritura en un objeto de la pila, lo que podría permitir que el atacante ejecute código en el proceso actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lcds:laquis_scada:*:*:*:*:*:*:*:* 4.1.0.3870 (incluyendo)