Honeywell HMIWeb Browser ActiveX 控件缓冲区溢出漏洞 CVE-2012-0254 CNNVD-201209-146

7.5 AV AC AU C I A
发布: 2012-09-08
修订: 2012-09-10

Honeywell是一家著名的美国安防产品公司,Ademco是其防盗报警产品之一。 Honeywell Process Solutions (HPS) Experion R2xx、R30x、R31x、R400.x,Honeywell Building Solutions (HBS) Enterprise Building Manager R400和R410.1,Honeywell Environmental Combustion和Controls (ECC) SymmetrE R410.1版本中的HMIWeb Browser HSCDSPRenderDLL ActiveX控件中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过未明向量执行任意代码。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息