PT-2026-50774 · Azeotech · Daqfactory
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AzeoTech DAQFactory versões anteriores a 21.2
Descrição
Um problema de Confusão de Tipo (Type Confusion) existe onde um invasor pode usar arquivos
.ctl especialmente criados para alcançar a execução de código arbitrário. A Confusão de Tipo ocorre quando um programa acessa um recurso usando um tipo diferente do tipo com o qual foi originalmente alocado, levando a comportamentos inesperados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Proteja documentos
.ctl com senha como medida de mitigação.Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Daqfactory