Page 2 of 8 results (0.000 seconds)

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

Multiple buffer overflow issues have been identified in Alpha5 Smart Loader: All versions prior to 4.2. An attacker could use specially crafted project files to overflow the buffer and execute code under the privileges of the application. Se han identificado varios problemas de desbordamiento de búfer en Alpha5 Smart Loader: Todas las versiones anteriores a 4.2. Un atacante podría usar archivos de proyecto especialmente diseñados para desbordar el búfer y ejecutar código bajo los privilegios de la aplicación. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Fuji Electric Alpha5. • https://www.us-cert.gov/ics/advisories/icsa-19-227-02 https://www.zerodayinitiative.com/advisories/ZDI-19-798 https://www.zerodayinitiative.com/advisories/ZDI-19-820 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

Fuji Electric Alpha5 Smart Loader Versions 3.7 and prior. The device does not perform a check on the length/size of a project file before copying the entire contents of the file to a heap-based buffer. Fuji Electric Alpha5 Smart Loader en versiones 3.7 y anteriores. El dispositivo no realiza una comprobación de la longitud/tamaño de un archivo de proyecto antes de copiar todo el contenido del archivo a un búfer basado en memoria dinámica (heap). • http://www.securityfocus.com/bid/105411 https://ics-cert.us-cert.gov/advisories/ICSA-18-270-02 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-122: Heap-based Buffer Overflow •

CVSS: 5.3EPSS: 0%CPEs: 2EXPL: 0

Fuji Electric Alpha5 Smart Loader Versions 3.7 and prior. A buffer overflow information disclosure vulnerability occurs when parsing certain file types. Fuji Electric Alpha5 Smart Loader en versiones 3.7 y anteriores. Ocurre una vulnerabilidad de divulgación de información por desbordamiento de búfer al analizar ciertos tipos de archivo. • http://www.securityfocus.com/bid/105411 https://ics-cert.us-cert.gov/advisories/ICSA-18-270-02 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •