FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsing project files, which could result in an out-of-bounds write. An attacker could leverage this vulnerability to execute arbitrary code.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFatek Winproladder
APPFatek≤ 3.30
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2021-32992CRITICAL9.8PL ✓same product
RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią
CVE-2021-32988CRITICAL9.8PL ✓same product
Out-of-bounds write w FATEK WinProladder umożliwiający RCE
CVE-2021-32990CRITICAL9.8PL ✓same product
Out-of-bounds read w FATEK WinProladder umożliwiający RCE
CVE-2021-43554HIGH7.8same product
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing pro...
CVE-2021-43556HIGH7.8same product
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...