一、 漏洞 CVE-2024-47136 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Kostac PLC编程软件(原名:Koyo PLC编程软件)1.6.14.0及更早版本中存在越界读取漏洞。如果用户打开一个使用Kostac PLC编程软件1.6.9.0及更早版本保存的特制项目文件,可能导致拒绝服务(DoS)条件、任意代码执行和/或信息泄露,因为这些问题存在于KPP项目文件的解析过程中。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存读
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Out-of-bounds read vulnerability exists in Kostac PLC Programming Software (Former name: Koyo PLC Programming Software) Version 1.6.14.0 and earlier. Having a user open a specially crafted project file which was saved using Kostac PLC Programming Software Version 1.6.9.0 and earlier may cause a denial-of-service (DoS) condition, arbitrary code execution, and/or information disclosure because the issues exist in parsing of KPP project files.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
跨界内存读
来源:美国国家漏洞数据库 NVD
漏洞标题
JTEKT Kostac PLC Programming Software 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
JTEKT Kostac PLC Programming Software是日本捷太格特(JTEKT)公司的个人电脑PLC编程器软件。 JTEKT Kostac PLC Programming Software 1.6.14.0版本及之前版本存在安全漏洞,该漏洞源于允许越界读取内存。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-47136 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-47136 的情报信息
  • 标题: [Update notice] Kostac PLC Programming Software (KPP)|JTEKT ELECTRONICS CORPORATION -- 🔗来源链接

    标签:

    神龙速读
  • 标题: Kostac PLC Programming Software (KPP) 脆弱性情報|株式会社ジェイテクトエレクトロニクス(旧 光洋電子工業) -- 🔗来源链接

    标签:

    神龙速读
  • 标题: JVNVU#92808077: Multiple vulnerabilities in JTEKT ELECTRONICS Kostac PLC Programming Software -- 🔗来源链接

    标签:

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2024-47136