一、 漏洞 CVE-2023-41374 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在KPP编程软件版本1.6.11.0及其更早版本中存在双自由问题。通过让用户打开使用KPP编程软件版本1.6.9.0及其更早版本保存的特别 crafted项目文件,可能会执行任意代码,因为KPP项目文件解析存在问题。 vendor表示,KPP编程软件版本1.6.10.0或更高版本实现了防止项目文件更改的功能。因此,为了减轻这些漏洞的影响,使用KPP编程软件版本1.6.9.0及其更早版本保存的项目文件需要再次使用KPP编程软件版本1.6.10.0或更高版本保存。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
双重释放
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Double free issue exists in Kostac PLC Programming Software Version 1.6.11.0 and earlier. Arbitrary code may be executed by having a user open a specially crafted project file which was saved using Kostac PLC Programming Software Version 1.6.9.0 and earlier because the issue exists in parsing of KPP project files. The vendor states that Kostac PLC Programming Software Version 1.6.10.0 or later implements the function which prevents a project file alteration. Therefore, to mitigate the impact of these vulnerabilities, a project file which was saved using Kostac PLC Programming Software Version 1.6.9.0 and earlier needs to be saved again using Kostac PLC Programming Software Version 1.6.10.0 or later.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
JTEKT Kostac PLC Programming Software 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
JTEKT Kostac PLC Programming Software是日本捷太格特(JTEKT)公司的个人电脑PLC编程器软件。 JTEKT Kostac PLC Programming Software 1.6.11.0及之前版本存在安全漏洞,该漏洞源于存在双重释放。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-41374 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-41374 的情报信息