Cncsoft-b
Уязвимости
9
Эксплуатируемые
0
Макс. CVSS
7.8
Макс. EPSS
0.02534
Распределение по критичности
Критический
0
Высокий
9
Средний
0
Низкий
0
Затронутые диапазоны версий
≤ 1.0.0.2≤ 1.0.0.4
Также сопоставлено как (исходные строки): cncsoft-b,dopsoft
Топ уязвимостей
CVE-2024-1941Delta Electronics CNCSoft-B версий 1.0.0.4 и более ранних уязвимы к переполнению буфера на основе стека, что может позволить злоумышленнику выполнить произвольный код.
CVE-2024-1595Delta Electronics CNCSoft-B DOPSoft до версии v4.0.0.82 небезопасно загружает библиотеки, что может позволить злоумышленнику использовать DLL hijacking и захватить систему, на которой установлено программное обеспечение.
CVE-2023-4685CNCSoft-B версии 1.0.0.4 и DOPSoft версий 4.0.0.82 и более ранних от Delta Electronics уязвимы для переполнения буфера на основе стека, что может позволить злоумышленнику выполнить произвольный код.
CVE-2023-25177Версии CNCSoft-B DOPSoft 1.0.0.4 и более ранние версии Delta Electronics уязвимы для переполнения буфера на основе стека, что может позволить злоумышленнику выполнить произвольный код.
CVE-2023-24014Версии CNCSoft-B DOPSoft 1.0.0.4 и более ранние от Delta Electronics уязвимы для переполнения буфера на основе кучи, что может позволить злоумышленнику выполнить произвольный код.
CVE-2020-27293Delta Electronics CNCSoft-B версий 1.0.0.2 и более ранних имеет проблему с путаницей типов при обработке файлов проектов, что может позволить злоумышленнику выполнить произвольный код.
CVE-2020-27291Delta Electronics CNCSoft-B версий 1.0.0.2 и более ранних уязвим для чтения за пределами допустимой области при обработке файлов проектов, что может позволить злоумышленнику выполнить произвольный код.
CVE-2020-27289Delta Electronics CNCSoft-B версий 1.0.0.2 и более ранних имеет проблему с разыменованием нулевого указателя при обработке файлов проектов, что может позволить злоумышленнику выполнить произвольный код.
CVE-2020-27287Delta Electronics CNCSoft-B версий 1.0.0.2 и более ранних уязвим для записи за пределами допустимой области при обработке файлов проектов, что может позволить злоумышленнику выполнить произвольный код.