The affected Cognex product, the In-Sight OPC Server versions v5.7.4 (96) and prior, deserializes untrusted data, which could allow a remote attacker access to system level permission commands and local privilege escalation.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HCognex In Sight Opc Server
APPCognex≤ 5.7.4_\(96\)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPEDeserialization
CWE
Related vulnerabilities
CVE-2022-1368CRITICAL9.8PL ✓same vendor
Brak uwierzytelnienia w Cognex 3D-A1000 umożliwia przejęcie konta
CVE-2022-1525CRITICAL9.1PL ✓same vendor
Cognex 3D-A1000: Obejście zabezpieczeń webowych przez modyfikację kodu po stronie klienta
CVE-2022-1522MEDIUM5.3same vendor
The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-117: I...