CVE-2013-6040
عناصر تحكم ActiveX الخاصة بـ MW6 Aztec وDataMatrix وMaxiCode قبل الإصدار 4.0 معرضة لتنفيذ كود تعسفي عبر مستند HTML مُصمم خصيصًا.
- تم النشر
- 21/01/2014
- محدث
- 05/09/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 24/01/2014
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
MW6 Aztec وDataMatrix وMaxiCode ActiveX قبل الإصدار 4.0 معرضة لتنفيذ تعليمات برمجية عشوائية عبر مستند HTML مُصمم خصيصًا. الإصدارات الأحدث (4.0) من عناصر تحكم MW6 Aztec وDataMatrix وMaxiCode ActiveX قد حلت المشكلة.
المصادر
3Pedro Ribeiro · windows · 24/01/2014
Pedro Ribeiro · windows · 24/01/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.