Дата публикации: | 08.01.2007 |
Дата изменения: | 27.02.2008 |
Всего просмотров: | 2308 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Dialog Wrapper Module ActiveX Control |
Уязвимые версии: ICONICS Gauge ActiveX 8.02.140 ICONICS Switch ActiveX 8.02.140 ICONICS Vessel ActiveX 8.02.140 включая DlgWrapper.dll 8.0.138.0 Описание: Уязвимость существует из-за ошибки проверки границ данных в Dialog Wrapper Module ActiveX компоненте (DlgWrapper.dll) при обработке метода "DoModal()". Удаленный пользователь может передать уязвимому методу слишком длинную строку в качестве аргумента FileName или Filter, вызвать переполнение стека и выполнить произвольный код на целевой системе. URL производителя: www.iconics.com Решение: Установите исправление (DlgWrapper.dll 8.4.166.0) с сайта производителя. |