CWE-416: уязвимость Use After Free, которая может привести к удаленному выполнению кода, когда конечный пользователь импортирует файл вредоносного проекта (SSD-файл) в Rapsody.
Показать оригинальное описание (EN)
CWE-416: Use After Free vulnerability that could cause remote code execution when the end user imports the malicious project file (SSD file) into Rapsody.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 7
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:*
|
— |
<= 2.8.1.0300
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:nl:*:*:*
|
— |
<= 2.8.2.0000
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_en:*:*:*
|
— |
<= 2.8.3.0100
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int_en:*:*:*
|
— |
<= 2.8.4.0300
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:esp:*:*:*
|
— |
<= 2.8.5.0200
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:pt:*:*:*
|
— |
<= 2.8.7.0100
|
|
Schneider-Electric Ecostruxure_Power_Build_-_Rapsody
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:*
|
— |
<= 2.8.8.0100
|