HIGH
Cscape, 9.80 SP4 and prior
Published Feb 28, 2019
7.8
HIGHCVSS 3.1
EPSS 1.72%
Description
Cscape, 9.80 SP4 and prior. An improper input validation vulnerability may be exploited by processing specially crafted POC files. This may allow an attacker to read confidential information and remotely execute arbitrary code.
Affected products
-
- Version 9.80 SP4 and prior.StatusaffectedConstraints-
- Version
OR
- < 9.80
- 9.80
- 9.80
- 9.80
- 9.80
- 9.80
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- http://www.securityfocus.com/bid/107087 vdb-entryx_refsource_BIDThird Party AdvisoryVDB Entry
- https://ics-cert.us-cert.gov/advisories/ICSA-19-050-03 x_refsource_MISCThird Party AdvisoryUS Government Resource
| Link | Providers | Tags |
|---|---|---|
| http://www.securityfocus.com/bid/107087 | vdb-entryx_refsource_BIDThird Party AdvisoryVDB Entry | |
| https://ics-cert.us-cert.gov/advisories/ICSA-19-050-03 | x_refsource_MISCThird Party AdvisoryUS Government Resource |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner icscert
Published Feb 28, 2019
Updated Sep 16, 2024
Reserved Jan 22, 2019
Link CVE-2019-6555
CISA Vulnrichment
Updated n/a