PT-2020-14810 · Advantech · Advantech Webaccess Hmi Designer

·

CVE-2020-16211

·

Publicado

2020-08-06

·

Atualizado

2022-10-06

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Advantech WebAccess HMI Designer versões 2.1.9.31 e anteriores
Descrição
Uma falha de leitura fora dos limites pode ser explorada através do processamento de arquivos de projeto especialmente criados, permitindo que um invasor leia informações.
Recomendações
Para as versões 2.1.9.31 e anteriores do Advantech WebAccess HMI Designer, atualize para uma versão posterior à 2.1.9.31 para resolver o problema.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16211
ZDI-20-957

Produtos afetados

Advantech Webaccess Hmi Designer