PT-2024-38031 · Unknown · Control Fpwin Pro
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Control FPWIN Pro versões 7.7.2.0 e todas as versões anteriores
Descrição
Um estouro de buffer baseado em pilha no Control FPWIN Pro pode permitir que invasores executem código arbitrário por meio de um arquivo de projeto especialmente criado. Essa vulnerabilidade pode ser explorada por invasores para obter execução remota de código.
Recomendações
Para as versões 7.7.2.0 e todas as versões anteriores do Control FPWIN Pro, aplique a correção imediatamente e valide os arquivos de projeto para impedir a exploração. Como solução alternativa temporária, considere restringir o acesso aos arquivos de projeto até que a correção seja aplicada.
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Control Fpwin Pro