JVNDB-2020-007353
|
Delta Industrial Automation TPEditor における複数の脆弱性
|
TPEditor は Delta Electronics が提供する Delta text panels 用のプログラミングソフトウェアです。TPEditor には、次の複数の脆弱性が存在します。
* 境界外読み取り (CWE-125) - CVE-2020-16219
* スタックベースのバッファオーバーフロー (CWE-121) - CVE-2020-16221
* ヒープベースのバッファオーバーフロー (CWE-122) - CVE-2020-16223
* 任意の場所に任意の値を書き込み可能な状態 (CWE-123) - CVE-2020-16225
* 不適切な入力確認 (CWE-20) - CVE-2020-16227
|
CVSS v3 による深刻度 基本値: 7.8 (重要) [IPA値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): 高
- 完全性への影響(I): 高
- 可用性への影響(A): 高
※上記は、CVE-2020-16219の評価になります。
|
CVSS v3 による深刻度
基本値:
7.8 (重要) [IPA値]
-
攻撃元区分: ローカル
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 高
-
完全性への影響(I): 高
-
可用性への影響(A): 高
※上記は、CVE-2020-16221の評価になります。
|
CVSS v3 による深刻度
基本値:
7.8 (重要) [IPA値]
-
攻撃元区分: ローカル
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 高
-
完全性への影響(I): 高
-
可用性への影響(A): 高
※上記は、CVE-2020-16223の評価になります。
|
CVSS v3 による深刻度
基本値:
7.8 (重要) [IPA値]
-
攻撃元区分: ローカル
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 高
-
完全性への影響(I): 高
-
可用性への影響(A): 高
※上記は、CVE-2020-16225の評価になります。
|
CVSS v3 による深刻度
基本値:
7.8 (重要) [IPA値]
-
攻撃元区分: ローカル
-
攻撃条件の複雑さ: 低
-
攻撃に必要な特権レベル: 不要
-
利用者の関与: 要
-
影響の想定範囲: 変更なし
-
機密性への影響(C): 高
-
完全性への影響(I): 高
-
可用性への影響(A): 高
※上記は、CVE-2020-16227の評価になります。
|
|
Delta Electronics
- TPEditor Versions 1.97 およびそれ以前
|
|
特別に細工されたプロジェクトファイルを処理することで、情報の窃取や変更が行われたり、任意のコードを実行されたり、アプリケーションをクラッシュさせられたりする恐れがあります。
|
[アップデートする]
開発者が提供する情報をもとに、最新版にアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
* TPEditor Version 1.98
|
Delta Electronics
|
|
- CVE-2020-16219
- CVE-2020-16221
- CVE-2020-16223
- CVE-2020-16225
- CVE-2020-16227
|
- JVN : JVNVU#90331695
- National Vulnerability Database (NVD) : CVE-2020-16219
- National Vulnerability Database (NVD) : CVE-2020-16221
- National Vulnerability Database (NVD) : CVE-2020-16223
- National Vulnerability Database (NVD) : CVE-2020-16225
- National Vulnerability Database (NVD) : CVE-2020-16227
- ICS-CERT ADVISORY : ICSA-20-219-04
|
|