BDU:2021-02903
Уязвимость модуля обновления базы данных системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код
Description
Уязвимость модуля обновления базы данных WorkFlow системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотеки wsock32.dll в директории "*\ASCON\Loodsman\Administrator\"
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityC:LConfidentialityI:LIntegrityA:LAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
3 techniquesUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2021-02903 and every CVE in our database. Create a free account — no credit card required.
Create Free Account