VT-Designer versione 2.1.7.31 è vulnerabile dal programma popolando oggetti con l’utente fornita in ingresso tramite un file senza prima controllare la validità, permettendo attaccante fornito input per essere scritto locazioni di memoria noti. Ciò può causare il crash del programma o consentire l’esecuzione di codice remoto. |
http://www.securityfocus.com/bid/106071 https://ics-cert.us-cert.gov/advisories/ICSA-18-333-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18987 |
Vulnerabilità: CVE-2018-18987
