漏洞标题
N/A
漏洞描述信息
在KPP编程软件版本1.6.11.0及其更早版本中存在双自由问题。通过让用户打开使用KPP编程软件版本1.6.9.0及其更早版本保存的特别 crafted项目文件,可能会执行任意代码,因为KPP项目文件解析存在问题。 vendor表示,KPP编程软件版本1.6.10.0或更高版本实现了防止项目文件更改的功能。因此,为了减轻这些漏洞的影响,使用KPP编程软件版本1.6.9.0及其更早版本保存的项目文件需要再次使用KPP编程软件版本1.6.10.0或更高版本保存。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
双重释放
漏洞标题
N/A
漏洞描述信息
Double free issue exists in Kostac PLC Programming Software Version 1.6.11.0 and earlier. Arbitrary code may be executed by having a user open a specially crafted project file which was saved using Kostac PLC Programming Software Version 1.6.9.0 and earlier because the issue exists in parsing of KPP project files. The vendor states that Kostac PLC Programming Software Version 1.6.10.0 or later implements the function which prevents a project file alteration. Therefore, to mitigate the impact of these vulnerabilities, a project file which was saved using Kostac PLC Programming Software Version 1.6.9.0 and earlier needs to be saved again using Kostac PLC Programming Software Version 1.6.10.0 or later.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
JTEKT Kostac PLC Programming Software 资源管理错误漏洞
漏洞描述信息
JTEKT Kostac PLC Programming Software是日本捷太格特(JTEKT)公司的个人电脑PLC编程器软件。 JTEKT Kostac PLC Programming Software 1.6.11.0及之前版本存在安全漏洞,该漏洞源于存在双重释放。
CVSS信息
N/A
漏洞类别
资源管理错误