PT-2024-1438 · Delta Industrial Automation · Dopsoft
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Delta Industrial Automation DOPSoft (versões afetadas não especificadas)
Descrição
Existe um estouro de buffer baseado em pilha no Delta Industrial Automation DOPSoft ao analisar o campo
wLogTitlesPrevValueLen de um arquivo DPS. Essa vulnerabilidade pode ser explorada por um invasor remoto não autenticado, induzindo um usuário a abrir um arquivo DPS especialmente criado, permitindo a execução remota de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dopsoft