ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P25-288)
cert.pse-online.pl 4 dni temu
Produkt
CNCSoft-G2: Wersja 2.1.0.20 i starsze
Numer CVE
CVE-2025-47728
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Delta Electronics CNCSoft-G2 jest podatny na lukę w analizie plików DPAX, która umożliwia atakującym wykonanie dowolnego kodu. Ta luka wymaga interakcji użytkownika, takiej jak odwiedzenie złośliwej strony lub otwarcie złośliwego pliku. Wykorzystanie tej luki może spowodować uszkodzenie pamięci i wykonanie kodu w kontekście bieżącego procesu.