Informazioni sul CVE-2024-12836

Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability

CWE ID: CWE-843

Base Score (CVSS): N/A

CVE: CVE-2024-12836

Descrizione: Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Delta Electronics DRASimuCAD. User interaction is required to exploit this vulnerability; the target must visit a malicious page or open a malicious file. The specific flaw lies in the parsing of STP files. The issue stems from the lack of proper validation of user-supplied data, leading to a type confusion condition. An attacker can exploit this vulnerability to execute code in the current process. Was ZDI-CAN-22450.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Delta Electronics – DRASimuCAD

Relazioni con altri prodotti

Produttore:Delta Electronics
Prodotto: DRASimuCAD
Anno: 2024
CWE: CWE-843
CVSS: 0.0

Ulteriori risorse disponibili