Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EnergyPlus de NREL (CVE-2019-10974)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/07/2019
Última modificación:
28/10/2021

Descripción

En EnergyPlus de NREL, versiones 8.6.0 y posiblemente versiones anteriores. La aplicación no puede impedir que un manejador de excepciones se sobrescriba con código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nrel:energyplus:*:*:*:*:*:*:*:* 8.6.0 (incluyendo)


Referencias a soluciones, herramientas e información