BDU:2021-02912
Уязвимость модуля обновления базы данных системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код
Description
Уязвимость модуля автоматического контроля активных бизнес-процессов ЛОЦМАН WorkFlow Аудитор сервис системы управления инженерными данными и жизненным циклом изделия ЛОЦМАН:PLM связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем подмены dll-библиотеки (например msimg32.dll) в директории "*\ASCON\Loodsman\AppServer\"
CVSS Vector Breakdown
AV:LAccess VectorAC:LAccess ComplexityC:LConfidentialityI:LIntegrityA:LAvailabilityWeaknesses
Affected Products
Attack Graph
Click technique nodes to view MITRE ATT&CK details. Scroll to zoom, drag to pan.
Exploitability
MITRE ATT&CK
3 techniquesUnlock Complete Vulnerability Intelligence
Get the full picture for BDU:2021-02912 and every CVE in our database. Create a free account — no credit card required.
Create Free Account