Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2017-14020

PUBLISHED 17.09.2024

CNA: icscert

Обновлено: 31.07.2018
In AutomationDirect CLICK Programming Software (Part Number C0-PGMSW) Versions 2.10 and prior; C-More Programming Software (Part Number EA9-PGMSW) Versions 6.30 and prior; C-More Micro (Part Number EA-PGMSW) Versions 4.20.01.0 and prior; Do-more Designer Software (Part Number DM-PGMSW) Versions 2.0.3 and prior; GS Drives Configuration Software (Part Number GSOFT) Versions 4.0.6 and prior; SL-SOFT SOLO Temperature Controller Configuration Software (Part Number SL-SOFT) Versions 1.1.0.5 and prior; and DirectSOFT Programming Software Versions 6.1 and prior, an uncontrolled search path element (DLL Hijacking) vulnerability has been identified. To exploit this vulnerability, an attacker could rename a malicious DLL to meet the criteria of the application, and the application would not verify that the DLL is correct. Once loaded by the application, the DLL could run malicious code at the privilege level of the application.

CWE

Идентификатор Описание
CWE-427 Неконтролируемый элемент пути поиска

Доп. Информация

Product Status

CLICK Programming Software (Part Number C0-PGMSW)
Product: CLICK Programming Software (Part Number C0-PGMSW)
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.10 and prior affected
C-More Programming Software (Part Number EA9-PGMSW)
Product: C-More Programming Software (Part Number EA9-PGMSW)
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.30 and prior affected
C-More Micro (Part Number EA-PGMSW)
Product: C-More Micro (Part Number EA-PGMSW)
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.20.01.0 and prior affected
Do-more Designer Software (Part Number DM-PGMSW)
Product: Do-more Designer Software (Part Number DM-PGMSW)
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.3 and prior affected
GS Drives Configuration Software (Part Number GSOFT)
Product: GS Drives Configuration Software (Part Number GSOFT)
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0.6 and prior affected
SL-SOFT SOLO Temperature Controller Configuration Software (Part Number SL-SOFT)
Product: SL-SOFT SOLO Temperature Controller Configuration Software (Part Number SL-SOFT)
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.1.0.5 and prior affected
DirectSOFT Programming Software
Product: DirectSOFT Programming Software
Vendor: AutomationDirect
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.1 and prior affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.