CVE-2021-44462
Horner Automation Cscape EnvisionRV Improper Input Validation
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
This vulnerability can be exploited by parsing maliciously crafted project files with Horner Automation Cscape EnvisionRV v4.50.3.1 and prior. The issues result from the lack of proper validation of user-supplied data, which can result in reads and writes past the end of allocated data structures. User interaction is required to exploit this vulnerability as an attacker must trick a valid user to open a malicious HMI project file.
Esta vulnerabilidad puede ser explotada al analizar archivos de proyecto maliciosamente diseñados con Horner Automation Cscape EnvisionRV versiones v4.50.3.1 y anteriores. Los problemas son derivados de una falta de comprobación apropiada de los datos suministrados por el usuario, lo que puede resultar en lecturas y escrituras más allá del final de las estructuras de datos asignadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que un atacante debe engañar a un usuario válido para que abra un archivo de proyecto HMI malicioso
CVSS Scores
SSVC
- Decision:-
Timeline
- 2021-12-16 CVE Reserved
- 2022-03-25 CVE Published
- 2024-09-16 CVE Updated
- 2024-12-17 EPSS Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-20: Improper Input Validation
CAPEC
References (1)
URL | Tag | Source |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
https://www.cisa.gov/uscert/ics/advisories/icsa-21-355-02 | 2022-04-04 |
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Hornerautomation Search vendor "Hornerautomation" | Cscape Envisionrv Search vendor "Hornerautomation" for product "Cscape Envisionrv" | <= 4.50.3.1 Search vendor "Hornerautomation" for product "Cscape Envisionrv" and version " <= 4.50.3.1" | - |
Affected
|