Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2018-7814

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/02/2019
Última modificación:
24/08/2020

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basado en pila (CWE-121) en Eurotherm, de Schneider Electric GUIcon V2.0 (Gold Build 683.0), lo que podría provocar que se ejecute código remoto al analizar un archivo GD1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:guicon:2.0:*:*:*:*:*:*:*