BDU:2021-02904
Description
Уязвимость центрального модуля управления инженерными данными и жизненным циклом изделия "ЛОЦМАН Клиент" системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотек (например shdocvw.dll) в директориях "*\ASCON\Loodsman\Client\, C:\Program Files (x86)\Common Files\ASCON Shared\Loodsman\, *\ASCON\Loodsman\Client\Frames\, *\ASCON\Vertical\LoodsmanVRTPlugin\, *\ASCON\Loodsman\Client\SynchronizationData"
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityC:LConfidentialityI:LIntegrityA:LAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
3 techniquesUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2021-02904 and every CVE in our database. Create a free account — no credit card required.
Create Free Account