漏洞标题
N/A
漏洞描述信息
在 UnitelWay Windows 设备驱动程序中,缓冲区溢出允许本地用户和可能的远程攻击者通过未指定系统参数执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in the UnitelWay Windows Device Driver, as used in Schneider Electric Unity Pro 6 and earlier, OPC Factory Server 3.34, Vijeo Citect 7.20 and earlier, Telemecanique Driver Pack 2.6 and earlier, Monitor Pro 7.6 and earlier, and PL7 Pro 4.5 and earlier, allows local users, and possibly remote attackers, to execute arbitrary code via an unspecified system parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Schneider Electric 多个产品本地权限提升漏洞
漏洞描述信息
多个Schneider Electric产品中存在本地权限提升漏洞。由于UnitelWay设备驱动在处理确定输入时发生错误,攻击者可利用该漏洞执行任意代码,可能导致缓冲区溢出。
CVSS信息
N/A
漏洞类别
授权问题