WECON LeviStudioU
21Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 7.8epss 2.7%
exploitation probability
2.7%top 14% of all CVEs
observed exploitation
nono source reports it
WECON LeviStudioU Versions 2019-09-21 and prior are vulnerable to multiple stack-based buffer overflow instances while parsing project files, which may allow an attacker to execute arbitrary code.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected products
WECON · LeviStudioUReferences
https://www.cisa.gov/uscert/ics/advisories/icsa-21-343-02https://www.zerodayinitiative.com/advisories/ZDI-22-034/https://www.zerodayinitiative.com/advisories/ZDI-22-035/https://www.zerodayinitiative.com/advisories/ZDI-22-036/https://www.zerodayinitiative.com/advisories/ZDI-22-037/https://www.zerodayinitiative.com/advisories/ZDI-22-038/https://www.zerodayinitiative.com/advisories/ZDI-22-039/https://www.zerodayinitiative.com/advisories/ZDI-22-040/https://www.zerodayinitiative.com/advisories/ZDI-22-041/https://www.zerodayinitiative.com/advisories/ZDI-22-042/https://www.zerodayinitiative.com/advisories/ZDI-22-043/https://www.zerodayinitiative.com/advisories/ZDI-22-044/