公開日:2021/11/12 最終更新日:2021/11/12
JVNVU#92863203
WECON製PLC Editorに複数の脆弱性
WECON社が提供するPLC Editorには、複数の脆弱性が存在します。
- PLC Editor Version 1.3.8およびそれ以前
WECON社が提供するPLC Editorは、ラダーロジック用のプログラミングツールです。
PLC Editorには、次の複数の脆弱性が存在します。
- スタックベースのバッファオーバーフロー(CWE-121) - CVE-2021-42705
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8 - 境界外書き込み(CWE-787) - CVE-2021-42707
CVSS v3 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 基本値: 7.8
第三者によって、プロジェクトファイルを処理する際に任意のコードを実行される可能性があります。
2021年11月12日現在、本脆弱性への対策は提供されていません。
詳細はWECONテクニカルサポートにお問い合わせください。
ベンダ | リンク |
WECON | Contact Us |
-
ICS Advisory (ICSA-21-315-01)
WECON PLC Editor