Produkt | SYS600 9.4 FP2 Hotfix 5 i starsze SYS600 10.1.1 i starsze |
Numer CVE | CVE-2011-1207 |
Krytyczność | 6.7/10 |
CVSS | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Opis | Formant ActiveBar ActiveX dystrybuowany w ActBar.ocx 1.0.3.8 w produkcie SYS600 nie ogranicza odpowiednio danych SetLayoutData, umożliwia atakującym wykonanie dowolnego kodu dzięki spreparowanego argumentu Data. |
Aktualizacja | TAK |
Link | https://search.abb.com/library/Download.aspx?DocumentID=8DBD000142&LanguageCode=en&DocumentPartId=&Action=Launch |