CWE-415: существует уязвимость Double Free, которая может привести к повреждению кучи памяти, когда конечный пользователь импортирует файл вредоносного проекта (SSD-файл), которым злоумышленник поделился, в Rapsody.
Показать оригинальное описание (EN)
CWE-415: Double Free vulnerability exists that could cause heap memory corruption when the end user imports a malicious project file (SSD file) shared by the attacker into Rapsody.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:*
|
— |
<= 2.8.1
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_nl:*:*:*
|
— |
<= 2.8.3
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:es:*:*:*
|
— |
<= 2.8.5
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int:*:*:*
|
— |
<= 2.8.6
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:*
|
— |
<= 2.8.8
|