Out-of-Bounds Write Vulnerability in IGSS from Schneider Electric
CVE-2021-22750

7.8HIGH

What is CVE-2021-22750?

An out-of-bounds write vulnerability exists in IGSS Definition (Def.exe) V15.0.0.21041 and earlier versions. This flaw arises from insufficient length checks during the import of potentially malicious CGF files, which could lead to data loss or allow an attacker to execute arbitrary code remotely.

Affected Version(s)

IGSS Definition (Def.exe) V15.0.0.21041 and prior IGSS Definition (Def.exe) V15.0.0.21041 and prior

References

CVSS V3.1

Score:
7.8
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.