Un CWE-502 désérialisation de données non fiable vulnérabilité existe dans SCADAPack 7x à distance Connect (V3.6.3.574 et avant) qui pourrait permettre l’exécution de code arbitraire lorsqu’un attaquant construit un fichier .PRJ personnalisé contenant un buffer sérialisé malveillant.
https://www.se.com/ww/en/download/document/SEVD-2020-252-01/
https://www.se.com/ww/en/download/document/SEVD-2020-252-01/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7528