CNCSoft ScreenEditor Versions 1.01.26 I wcześniejsze
Numer CVE
CVE-2020-27281
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Podczas przetwarzania specjalnie spreparowanych plików projektu może wystąpić przepełnienie buforu oparte na stosie, co może pozwolić osobie atakującej na wykonanie dowolnego kodu.
Produkt, którego dotyczy luka, jest podatny na zapis poza zakresem podczas przetwarzania plików projektu, co może pozwolić osobie atakującej na wykonanie dowolnego kodu.
Aktualizacja
TAK
Numer CVE
CVE-2020-27277
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Produkt, którego dotyczy luka, ma problem z wyłuskiwaniem wskaźnika zerowego podczas przetwarzania plików projektu, co może pozwolić osobie atakującej na wykonanie dowolnego kodu.