Una vulnerabilità tipo confusione esiste quando elabora file di progetto in CX-Supervisor (versioni 3.42 e precedenti). Un utente malintenzionato potrebbe utilizzare un file di progetto appositamente predisposto per sfruttare ed eseguire codice con i privilegi dell’applicazione. |
http://www.securityfocus.com/bid/106654 https://ics-cert.us-cert.gov/advisories/ICSA-19-017-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19019 |
Vulnerabilità: CVE-2018-19019
