Informazioni sul CVE-2024-12836
Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability
CWE ID: CWE-843
Base Score (CVSS): N/A
CVE: CVE-2024-12836
Descrizione: Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Delta Electronics DRASimuCAD. User interaction is required to exploit this vulnerability; the target must visit a malicious page or open a malicious file. The specific flaw lies in the parsing of STP files. The issue stems from the lack of proper validation of user-supplied data, leading to a type confusion condition. An attacker can exploit this vulnerability to execute code in the current process. Was ZDI-CAN-22450.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Delta Electronics – DRASimuCAD
Relazioni con altri prodotti
Produttore:Delta Electronics
Prodotto: DRASimuCAD
Anno: 2024
CWE: CWE-843
CVSS: 0.0