{"id":"CVE-2021-38406","vendor_project":"Delta Electronics","product":"DOPSoft 2","vulnerability_name":"Delta Electronics DOPSoft 2 Improper Input Validation Vulnerability","date_added":"2022-08-25","due_date":"2022-09-15","known_ransomware_use":"Unknown","short_description":"Delta Electronics DOPSoft 2 lacks proper validation of user-supplied data when parsing specific project files (improper input validation) resulting in an out-of-bounds write that allows for code execution.","required_action":"The impacted product is end-of-life and should be disconnected if still in use.","cwes":"CWE-787","cvss_version":"3.1","cvss_severity":"HIGH","cvss_vector":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","nvd_published":"2021-09-17","nvd_status":"Analyzed","epss":0.76428,"epss_percentile":0.99517,"cvss_score":7.8,"days_published_to_kev":342,"source":"https://data.cybermax-tools.workers.dev/cve/CVE-2021-38406","by":"CyberMax"}