Page 8 of 45 results (0.006 seconds)

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

A vulnerability has been identified in JT2Go (All versions < V14.1.0.4), Teamcenter Visualization V13.2 (All versions < V13.2.0.12), Teamcenter Visualization V13.3 (All versions < V13.3.0.7), Teamcenter Visualization V13.3 (All versions >= V13.3.0.7 < V13.3.0.8), Teamcenter Visualization V14.0 (All versions < V14.0.0.3), Teamcenter Visualization V14.1 (All versions < V14.1.0.4). The affected application is vulnerable to fixed-length heap-based buffer while parsing specially crafted TIF files. An attacker could leverage this vulnerability to execute code in the context of the current process. Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones &lt; V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones &lt; V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones &lt; V13.3.0. 7), Teamcenter Visualization V13.3 (Todas las versiones &gt;= V13.3.0.7 &lt; V13.3.0.8), Teamcenter Visualization V14.0 (Todas las versiones &lt; V14.0.0.3), Teamcenter Visualization V14.1 (Todas las versiones &lt; V14.1.0.4). La aplicación afectada es vulnerable al búfer basado en montón de longitud fija mientras analiza archivos TIF especialmente manipulados. • https://cert-portal.siemens.com/productcert/pdf/ssa-120378.pdf • CWE-122: Heap-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

A vulnerability has been identified in JT2Go (All versions < V14.1.0.4), Teamcenter Visualization V13.2 (All versions < V13.2.0.12), Teamcenter Visualization V13.3 (All versions < V13.3.0.7), Teamcenter Visualization V14.0 (All versions < V14.0.0.3), Teamcenter Visualization V14.1 (All versions < V14.1.0.4). The affected products contain an out of bounds read vulnerability when parsing a CGM file. An attacker can leverage this vulnerability to execute code in the context of the current process. Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones &lt; V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones &lt; V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones &lt; V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones &lt; V14.0.0.3), Teamcenter Visualization V14.1 (todas las versiones &lt; V14.1.0.4). Los productos afectados contienen una vulnerabilidad de lectura fuera de límites al analizar un archivo CGM. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. • https://cert-portal.siemens.com/productcert/pdf/ssa-120378.pdf • CWE-125: Out-of-bounds Read •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

A vulnerability has been identified in JT2Go (All versions < V14.1.0.4), Teamcenter Visualization V13.2 (All versions < V13.2.0.12), Teamcenter Visualization V13.3 (All versions < V13.3.0.7), Teamcenter Visualization V14.0 (All versions < V14.0.0.3), Teamcenter Visualization V14.1 (All versions < V14.1.0.4). The affected applications contain a use-after-free vulnerability that could be triggered while parsing specially crafted CGM files. An attacker could leverage this vulnerability to execute code in the context of the current process. Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones &lt; V14.1.0.4), Teamcenter Visualization V13.2 (Todas las versiones &lt; V13.2.0.12), Teamcenter Visualization V13.3 (Todas las versiones &lt; V13.3.0. 7), Teamcenter Visualization V14.0 (todas las versiones &lt; V14.0.0.3), Teamcenter Visualization V14.1 (todas las versiones &lt; V14.1.0.4). Las aplicaciones afectadas contienen una vulnerabilidad de use-after-free que podría activarse al analizar archivos CGM especialmente manipulados. Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual. • https://cert-portal.siemens.com/productcert/pdf/ssa-120378.pdf • CWE-416: Use After Free •

CVSS: 7.8EPSS: 0%CPEs: 3EXPL: 0

The APDFL.dll in Siemens JT2Go prior to V13.3.0.5 and Siemens Teamcenter Visualization prior to V14.0.0.2 contains an out of bounds write past the fixed-length heap-based buffer while parsing specially crafted PDF files. This could allow an attacker to execute code in the context of the current process. El archivo APDFL.dll de Siemens JT2Go versiones anteriores a V13.3.0.5 y Siemens Teamcenter Visualization versiones anteriores a V14.0.0.2, contiene una escritura fuera de límites más allá del búfer de longitud fija en la región heap de la memoria mientras analiza archivos PDF especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual • https://cert-portal.siemens.com/productcert/pdf/ssa-829738.pdf https://www.cisa.gov/uscert/ics/advisories/icsa-22-195-07 • CWE-122: Heap-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 3EXPL: 0

A vulnerability has been identified in JT2Go (All versions < V13.3.0.3), Teamcenter Visualization V13.3 (All versions < V13.3.0.3), Teamcenter Visualization V14.0 (All versions < V14.0.0.1). The CGM_NIST_Loader.dll library is vulnerable to uninitialized pointer free while parsing specially crafted CGM files. An attacker could leverage this vulnerability to execute code in the context of the current process. Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll es vulnerable a una liberación de punteros no inicializados mientras analiza archivos CGM especialmente diseñados. • https://cert-portal.siemens.com/productcert/pdf/ssa-553086.pdf • CWE-824: Access of Uninitialized Pointer •