ICS-CERT informuje o nowych podatnościach w produktach firmy Horner Automation
cert.pse-online.pl 1 rok temu
Produkt
Cscape Envision RV: wersja 4.60
Numer CVE
CVE-2023-0621
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Cscape Envision RV w wersji 4.60 jest podatny na lukę odczytu poza zakresem podczas analizowania plików projektu (tj. HMI). W produkcie brakuje odpowiedniej walidacji danych dostarczonych przez użytkownika, co może skutkować odczytami wykraczającymi poza koniec przydzielonych struktur danych. Osoba atakująca może wykorzystać te luki do wykonania dowolnego kodu w kontekście bieżącego procesu.
Numer CVE
CVE-2023-0622
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Cscape Envision RV w wersji 4.60 jest podatny na lukę w zabezpieczeniach umożliwiającą zapis poza zakresem podczas analizowania plików projektu (tj. interfejsu HMI). W produkcie brakuje odpowiedniej weryfikacji danych dostarczonych przez użytkownika, co może skutkować zapisami wykraczającymi poza koniec przydzielonych struktur danych. Osoba atakująca może wykorzystać te luki do wykonania dowolnego kodu w kontekście bieżącego procesu.
Numer CVE
CVE-2023-0623
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Cscape Envision RV w wersji 4.60 jest podatny na lukę w zabezpieczeniach umożliwiającą zapis poza zakresem podczas analizowania plików projektu (tj. interfejsu HMI). W produkcie brakuje odpowiedniej weryfikacji danych dostarczonych przez użytkownika, co może skutkować zapisami wykraczającymi poza koniec przydzielonych struktur danych. Osoba atakująca może wykorzystać te luki do wykonania dowolnego kodu w kontekście bieżącego procesu.