Page 3 of 44 results (0.002 seconds)

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

14 Oct 2021 — FATEK Automation WinProladder versions 3.30 and prior proper validation of user-supplied data when parsing project files, which could result in a stack-based buffer overflow. An attacker could leverage this vulnerability to execute arbitrary code. FATEK Automation WinProladder versiones 3.30 y anteriores, carece de una comprobación apropiada de los datos suministrados por el usuario cuando analiza los archivos de proyecto, que podría resultar en un desbordamiento del búfer en la región stack de la memoria. ... • https://us-cert.cisa.gov/ics/advisories/icsa-21-280-06 • CWE-121: Stack-based Buffer Overflow •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

14 Oct 2021 — FATEK Automation Communication Server Versions 1.13 and prior lacks proper validation of user-supplied data, which could result in a stack-based buffer overflow condition and allow an attacker to remotely execute code. FATEK Automation Communication Server versiones anteriores a 1.13, no comprueban correctamente los datos suministrados por el usuario, que podría resultar en una condición de desbordamiento del búfer en la región stack de la memoria y permitir a un atacante ejecutar código de forma remota Thi... • https://us-cert.cisa.gov/ics/advisories/icsa-21-280-07 • CWE-121: Stack-based Buffer Overflow •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

14 Oct 2021 — FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsing project files, which could result in an unexpected sign extension. An attacker could leverage this vulnerability to execute arbitrary code. FATEK Automation WinProladder versiones 3.30 y anteriores, no comprueba correctamente los datos suministrados por el usuario cuando analiza los archivos de proyecto, que podría resultar en una extensión de signo no esperada. Un atacante podría aprovechar esta... • https://us-cert.cisa.gov/ics/advisories/icsa-21-280-06 • CWE-194: Unexpected Sign Extension •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

14 Oct 2021 — A use after free vulnerability in FATEK Automation WinProladder versions 3.30 and prior may be exploited when a valid user opens a malformed project file, which may allow arbitrary code execution. Una vulnerabilidad de uso de memoria previamente liberada en FATEK Automation WinProladder versiones 3.30 y anteriores, puede ser explotada cuando un usuario válido abre un archivo de proyecto malformado, que puede permitir la ejecución de código arbitrario This vulnerability allows remote attackers to execute arb... • https://us-cert.cisa.gov/ics/advisories/icsa-21-280-06 • CWE-416: Use After Free •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

14 Oct 2021 — FATEK Automation WinProladder versions 3.30 and prior is vulnerable to an out-of-bounds read, which may allow an attacker to read unauthorized information. FATEK Automation WinProladder versiones 3.30 y anteriores, es vulnerable a una lectura fuera de límites, que podría permitir a un atacante leer información no autorizada This vulnerability allows remote attackers to disclose sensitive information on affected installations of Fatek Automation WinProladder. User interaction is required to exploit this vuln... • https://us-cert.cisa.gov/ics/advisories/icsa-21-280-06 • CWE-125: Out-of-bounds Read •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

14 Oct 2021 — FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsing project files, which could result in a heap-corruption condition. An attacker could leverage this vulnerability to execute code in the context of the current process. FATEK Automation WinProladder versiones 3.30 y anteriores, no comprueba correctamente los datos suministrados por el usuario cuando analiza los archivos de proyecto, que podría resultar en una condición de corrupción de la pila. Un ... • https://us-cert.cisa.gov/ics/advisories/icsa-21-280-06 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

11 Aug 2021 — FATEK Automation FvDesigner, Versions 1.5.88 and prior is vulnerable to an out-of-bounds write while processing project files, allowing an attacker to craft a project file that may permit arbitrary code execution. FATEK Automation FvDesigner, Versiones 1.5.88 y anteriores, es vulnerable a una escritura fuera de límites mientras procesa archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto que puede permitir una ejecución de código arbitrario This vulnerability allows remote attacker... • https://us-cert.cisa.gov/ics/advisories/icsa-21-217-02 • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

11 Aug 2021 — FATEK Automation FvDesigner, Versions 1.5.88 and prior is vulnerable to a stack-based buffer overflow, which may allow an attacker to execute arbitrary code. FATEK Automation FvDesigner, versiones 1.5.88 y anteriores, es vulnerable a un desbordamiento del búfer en la región stack de la memoria, que puede permitir a un atacante ejecutar código arbitrario This vulnerability allows remote attackers to execute arbitrary code on affected installations of Fatek Automation FvDesigner. User interaction is required ... • https://us-cert.cisa.gov/ics/advisories/icsa-21-217-02 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 0

11 Aug 2021 — An uninitialized pointer in FATEK Automation FvDesigner, Versions 1.5.88 and prior may be exploited while the application is processing project files, allowing an attacker to craft a special project file that may permit arbitrary code execution. Un puntero no inicializado en FATEK Automation FvDesigner, Versiones 1.5.88 y anteriores, puede ser explotado mientras la aplicación está procesando archivos de proyecto, permitiendo a un atacante diseñar un archivo de proyecto especial que puede permitir una ejecuc... • https://us-cert.cisa.gov/ics/advisories/icsa-21-217-02 • CWE-824: Access of Uninitialized Pointer •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 0

29 Jun 2021 — FATEK Automation WinProladder Versions 3.30 and prior are vulnerable to an out-of-bounds write, which may allow an attacker to execute arbitrary code. FATEK Automation WinProladder Versiones 3.30 y anteriores, son vulnerables a una escritura fuera de límites, lo que puede permitir a un atacante ejecutar código arbitrario • https://us-cert.cisa.gov/ics/advisories/icsa-21-175-01 • CWE-787: Out-of-bounds Write •