ICS-CERT informuje o nowych podatnościach w produktach firmy Omron
cert.pse-online.pl 2 lat temu
Produkt
CX-Programmer: wersja 9.78 i wcześniejsze
Numer CVE
CVE-2022-3398
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Produkt, którego dotyczy problem, jest podatny na zapis poza granicami w programie CX-P.exe, który może umożliwić osobie atakującej wykonanie dowolnego kodu.
Numer CVE
CVE-2022-3396
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Produkt, którego dotyczy problem, jest podatny na zapis poza granicami w CX-P, co może umożliwić osobie atakującej wykonanie dowolnego kodu.
Numer CVE
CVE-2022-3397
Krytyczność
7,8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Produkt, którego dotyczy problem, jest podatny na atak Out-of-Bounds Write CX-P, który może umożliwić osobie atakującej wykonanie dowolnego kodu.