SEL AcSELerator architetto versione 2.2.24.0 e prima permette ingresso unsanitized da passare al parser XML, che può consentire la divulgazione e reperimento di dati arbitrari, esecuzione codice arbitrario (in determinate situazioni su piattaforme specifiche), e la negazione di attacchi di servizio. |
https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10600 |
Vulnerabilità: CVE-2018-10600
