Horner Automation Cscape 缓冲区错误漏洞

admin 2024-01-17 18:14:13 YS 来源:ZONE.CI 全球网 0 阅读模式
> Horner Automation Cscape 缓冲区错误漏洞

Horner Automation Cscape 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202108-1254 CVE编号 CVE-2021-33015
发布时间 2021-08-12 更新时间 2021-08-13
漏洞类型 缓冲区错误 漏洞来源 Michael Heinzl reported these vulnerabilities to CISA.
危险等级 高危 威胁类型 N/A
厂商 N/A

漏洞介绍

Horner Automation Cscape是美国Horner Automation公司的一套用于工业控制系统开发的编程软件。 Horner Automation Cscape 中存在缓冲区错误漏洞,该漏洞源于产品在解析项目文件时未验证指针的有效性,攻击者可通过该漏洞越界写入并在当前上下文中执行代码。以下产品及版本受到影响:Horner Automation Cscape Version 9.90 SP5 之前版本。

漏洞补丁

目前厂商已发布升级了Horner Automation Cscape 缓冲区错误漏洞的补丁,Horner Automation Cscape 缓冲区错误漏洞的补丁获取链接: https://hornerautomation.com/cscape-software-free/

参考网址

暂无

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-1254

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0