ICONICS BizViz和GENESIS32 VersionInfo... CVE-2011-2089 CNNVD-201105-169

9.3 AV AC AU C I A
发布: 2011-05-13
修订: 2017-08-29

ICONICS BizViz 9.22之前的9.x版本和GENESIS32 9.22之前的9.x版本的WebHMI子系统的VersionInfo ActiveX控件中存在基于栈的缓冲区溢出漏洞。该漏洞是由于“SetActiveXGUID()”方法(GenVersion.dll)中存在的边界错误导致的,远程攻击者可以借助在“Ax_GUID”参数中传递的超长字符串执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有14条受影响产品信息