Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Design Alliance Drawings SDK (CVE-2018-18223)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2018
Última modificación:
24/08/2020

Descripción

Open Design Alliance Drawings SDK 2019Update1 tiene una vulnerabilidad durante la lectura de archivos mal formados, lo que permite que los atacantes obtengan información sensible de la memoria del proceso o provoquen un cierre inesperado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendesign:drawings_sdk:2019:update1:*:*:*:*:*:*
cpe:2.3:a:oracle:outside_in_technology:8.5.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:outside_in_technology:8.5.4:*:*:*:*:*:*:*