ProduktCscape <10.2_SP3
Numer CVECVE-2026-12897
Krytyczność7,8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisWersje Horner Automation Cscape starsze niż 10.2 SP3 są podatne na lukę odczytu poza zakresem (Out-of-Bounds Read) poprzez parsowanie plików CSP. Skuteczne wykorzystanie tej luki może umożliwić atakującemu ujawnienie informacji i wykonanie dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-176-03