BDU:2021-02904
Description
Уязвимость центрального модуля управления инженерными данными и жизненным циклом изделия "ЛОЦМАН Клиент" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например shdocvw.dll) в директориях "*\ASCON\Loodsman\Client\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\, *\ASCON\Loodsman\Client\Frames\, *\ASCON\Vertical\LoodsmanVRTPlugin\, *\ASCON\Loodsman\Client\SynchronizationData"
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityC:LConfidentialityI:LIntegrityA:LAvailabilityWeaknesses
Affected Products
Exploitability
Attack Graph
Click technique nodes for MITRE ATT&CK details · drag to pan · Ctrl/⌘ + scroll to zoom, or go fullscreen.
MITRE ATT&CK
3 techniquesUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2021-02904 and every CVE in our database. Create a free account — no credit card required.
Create Free Account