ProduktOprogramowanie sterujące programowaniem FPWIN Pro: wszystkie wersje 7.5.1.1 i wcześniejsze
Numer CVECVE-2021-32972
Krytyczność5.9/10
CVSSAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:N
OpisSpecjalnie spreparowany plik projektu określający identyfikator URI powoduje, że analizator składni XML uzyskuje dostęp do identyfikatora URI i umieszcza zawartość, co może umożliwić osobie atakującej ujawnienie informacji dostępnych w kontekście oprogramowania uruchamiającego użytkownika.
AktualizacjaTAK
Linkhttps://us-cert.cisa.gov/ics/advisories/icsa-21-180-04