漏洞标题
N/A
漏洞描述信息
在Fazecast jSerialComm 2.2.2 和更早版本中,一个不受控制的路径元素漏洞可能导致具有相同名称的任何软件安装中 resident DLL 文件执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Fazecast jSerialComm, Version 2.2.2 and prior, an uncontrolled search path element vulnerability could allow a malicious DLL file with the same name of any resident DLLs inside the software installation to execute arbitrary code.
CVSS信息
N/A
漏洞类别
对搜索路径元素未加控制
漏洞标题
Fazecast jSerialComm 代码问题漏洞
漏洞描述信息
Fazecast jSerialComm是美国Fazecast公司的一款能够提供独立于平台的方式访问标准串行端口的Java库。Schneider Electric EcoStruxure IT Gateway是法国Schneider Electric公司的一套基于云的数据中心管理即服务(DMaaS)产品。 Fazecast jSerialComm 2.2.2及之前版本中存在代码问题漏洞。攻击者可借助恶意的DLL文件利用该漏洞执行任意代码。以下产品及版本受到影响:Schneider Electric Eco
CVSS信息
N/A
漏洞类别
代码问题