CVE-2021-38406
Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability
Delta Electronic DOPSoft 2(version 2.00.07 및 이전 버전)는 특정 프로젝트 파일을 구문 분석할 때 사용자가 제공한 데이터를 적절히 검증하지 않습니다. 이로 인해 여러 건의 범위를 벗어난 쓰기가 발생할 수 있습니다. 공격자는 이 취약점을 이용하여 현재 프로세스의 컨텍스트에서 코드를 실행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.8
- EPSS
- 77.9% 백분위 99.5% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.09.15
- 공개일
- 2021.09.18