FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to an out-of-bounds write while processing project files, which may allow an attacker to execute arbitrary code.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HFatek Winproladder
APPFatek≤ 3.30_24518
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
References
Related vulnerabilities
CVE-2021-32992CRITICAL9.8PL ✓same product
RCE w FATEK Automation WinProladder — błąd zarządzania pamięcią
CVE-2021-32988CRITICAL9.8PL ✓same product
Out-of-bounds write w FATEK WinProladder umożliwiający RCE
CVE-2021-32990CRITICAL9.8PL ✓same product
Out-of-bounds read w FATEK WinProladder umożliwiający RCE
CVE-2021-43556HIGH7.8same product
FATEK WinProladder Versions 3.30_24518 and prior are vulnerable to a stack-based buffer overflow while process...
CVE-2021-38426HIGH7.8same product
FATEK Automation WinProladder versions 3.30 and prior lacks proper validation of user-supplied data when parsi...