Un CWE-502 désérialisation de données non fiable vulnérabilité existe dans SCADAPack x70 Security Administrator (V1.2.0 et avant) qui pourrait permettre l’exécution de code arbitraire lorsqu’un attaquant construit un fichier .SDB personnalisé contenant un buffer sérialisé malveillant.
https://www.se.com/ww/en/download/document/SEVD-2020-252-01/
https://www.se.com/ww/en/download/document/SEVD-2020-252-01/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7532