漏洞信息详情
Delta Electronics CNCSoft and ScreenEditor 缓冲区错误漏洞
漏洞简介
Delta Electronics CNCSoft和ScreenEditor是台达电子(Delta Electronics)公司的产品。Delta Electronics CNCSoft是一套数控机床仿真系统软件。ScreenEditor是一套人机界面编程软件。
Delta Electronics CNCSoft 1.00.83及之前版本和ScreenEditor 1.00.54版本中存在越界读取漏洞,该漏洞源于程序在处理项目文件时没有验证用户输入。攻击者可利用该漏洞在应用程序的上下文中执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.deltaww.com/
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105032
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-219-01
受影响实体
- Deltaww Screeneditor:1.00.54<!--2000-1-1-->
- Deltaww Cncsoft:1.00.83<!--2000-1-1-->
补丁
- Delta Electronics CNCSoft and ScreenEditor 缓冲区错误漏洞的修复措施<!--2018-8-13-->
还没有评论,来说两句吧...