Produkt | FvDesigner, wersja 1.5.100 i wcześniejsze |
Numer CVE | CVE-2022-25170 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Produkt, którego dotyczy problem, jest podatny na przepełnienie bufora oparte na stosie podczas przetwarzania plików projektu, co może umożliwić osobie atakującej wykonanie dowolnego kodu. |
Numer CVE | CVE-2022-23985 CVE-2022-21209 |
Krytyczność | 7.8 / 10 |
CVSS | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka out-of-bounds write podczas przetwarzania plików projektu umożliwia atakującemu utworzenie pliku projektu umożliwiającego wykonanie dowolnego kodu. |
Aktualizacja | TAK |
Link | https://www.cisa.gov/uscert/ics/advisories/icsa-22-055-01 |