Fiche vulnérabilité
CVE-2023-51439 : faille élevée Siemens JT2Go (CVSS 7.8)
Description
A vulnerability has been identified in JT2Go (All versions < V14.3.0.6), Teamcenter Visualization V13.3 (All versions < V13.3.0.13), Teamcenter Visualization V14.1 (All versions < V14.1.0.12), Teamcenter Visualization V14.2 (All versions < V14.2.0.9), Teamcenter Visualization V14.3 (All versions < V14.3.0.6). The affected applications contain an out of bounds read past the end of an allocated structure while parsing specially crafted CGM files. This could allow an attacker to execute code in the context of the current process.
En bref
- Sévérité
- Élevée (CVSS 7.8)
- Vecteur CVSS
- CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
- Exploitation active
- Non signalée par la CISA
- Publication
- 9 janv. 2024
- Dernière mise à jour
- 17 avr. 2025
Produits concernés
- Siemens JT2Go
- Siemens Teamcenter Visualization V13.3
- Siemens Teamcenter Visualization V14.1
- Siemens Teamcenter Visualization V14.2
- Siemens Teamcenter Visualization V14.3