HIGH🇵🇱 Wersja polska

CVE-2021-43554

CVSS 7.8v3.1pub. 2021-12-28upd. 2024-11-21

FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing project files, which may allow an attacker to execute arbitrary code.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Fatek Winproladder

    APP
    Fatek
    ≤ 3.30_24518
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2021-32992CRITICAL9.8PL ✓same product

RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią

CVE-2021-32988CRITICAL9.8PL ✓same product

Out-of-bounds write w FATEK WinProladder umożliwiający RCE

CVE-2021-32990CRITICAL9.8PL ✓same product

Out-of-bounds read w FATEK WinProladder umożliwiający RCE

CVE-2021-43556HIGH7.8same product

FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...

CVE-2021-38426HIGH7.8same product

FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsi...