Vulnerabilidad en Automation CNCSoft, CNCSoft ScreenEditor (CVE-2019-10951)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
17/04/2019
Última modificación:
02/10/2020
Descripción
Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor versión 1.00.88 y anteriores. Se pueden aprovechar múltiples vulnerabilidades de desbordamiento de búfer en la región heap de la memoria, mediante el procesamiento de archivos de proyecto especialmente creados, lo que permite a un atacante ejecutar código arbitrario de forma remota. Falta una comprobación de entrada del usuario antes de copiar los datos de los archivos del proyecto en la pila.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:deltaww:cncsoft_screeneditor:*:*:*:*:*:*:*:* | 1.00.88 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



