Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor Version 1.00.88 and prior....
Vulnerability Description
Delta Industrial Automation CNCSoft, CNCSoft ScreenEditor Version 1.00.88 and prior. Multiple stack-based buffer overflow vulnerabilities may be exploited by processing specially crafted project files, allowing an attacker to remotely execute arbitrary code. This may occur because CNCSoft lacks user input validation before copying data from project files onto the stack.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2019-10947
Credits & Attribution
No credits recorded in the NVD database.
References
- https://ics-cert.us-cert.gov/advisories/ICSA-19-106-01
- https://www.zerodayinitiative.com/advisories/ZDI-19-417/
- https://www.zerodayinitiative.com/advisories/ZDI-19-399/
- https://www.zerodayinitiative.com/advisories/ZDI-19-401/
- https://www.zerodayinitiative.com/advisories/ZDI-19-402/
- https://www.zerodayinitiative.com/advisories/ZDI-19-403/
- https://www.zerodayinitiative.com/advisories/ZDI-19-404/
- https://www.zerodayinitiative.com/advisories/ZDI-19-410/
- https://www.zerodayinitiative.com/advisories/ZDI-19-400/
- http://www.securityfocus.com/bid/107989