PT-2024-38031 · Unknown · Control Fpwin Pro

·

CVE-2024-7013

·

Publicado

2024-08-21

·

Atualizado

2024-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Control FPWIN Pro versões 7.7.2.0 e todas as versões anteriores
Descrição
Um estouro de buffer baseado em pilha no Control FPWIN Pro pode permitir que invasores executem código arbitrário por meio de um arquivo de projeto especialmente criado. Essa vulnerabilidade pode ser explorada por invasores para obter execução remota de código.
Recomendações
Para as versões 7.7.2.0 e todas as versões anteriores do Control FPWIN Pro, aplique a correção imediatamente e valide os arquivos de projeto para impedir a exploração. Como solução alternativa temporária, considere restringir o acesso aos arquivos de projeto até que a correção seja aplicada.

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7013

Produtos afetados

Control Fpwin Pro