ICONICS GENESIS32 ActiveX控件输入验证漏洞 CVE-2014-0758 CNNVD-201402-351

9.3 AV AC AU C I A
发布: 2014-02-24
修订: 2014-02-24

ICONICS GENESIS32是美国ICONICS公司的一套面向Web应用、模块化的工控自动化软件(HMI/SCADA)。该软件提供项目开发与协同、可视化数据回放和报警管理等功能。 ICONICS GENESIS32中的GenLaunch.htm文件中的ActiveX控件存在输入验证漏洞。远程攻击者可借助特制的HTML文档利用该漏洞执行任意代码。以下版本受到影响:ICONICS GENESIS32 8.0,8.02,8.04,8.05。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息