CVE-2011-4042
ARC Informatique PcVue 6.0 से 10.0, FrontVue और PlantVue में SVUIGrd.ocx में एक अनिर्दिष्ट ActiveX नियंत्रण दूरस्थ हमलावरों को एक क्राफ्टेड HTML दस्तावेज़ का उपयोग करके फ़ंक्शन पॉइंटर पर नियंत्रण प्राप्त करके...
- प्रकाशित
- 3 अप्रैल 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 27 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ARC Informatique PcVue 6.0 से 10.0, FrontVue और PlantVue में SVUIGrd.ocx में एक अनिर्दिष्ट ActiveX नियंत्रण दूरस्थ हमलावरों को एक क्राफ्टेड HTML दस्तावेज़ का उपयोग करके फ़ंक्शन पॉइंटर पर नियंत्रण प्राप्त करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- PcVue 10.0 - Multiple Vulnerabilitiesएक्सप्लॉइट
Luigi Auriemma · windows · 27 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।