Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.801252
Kategorie:Buffer overflow
Titel:SigPlus Pro ActiveX Control 'LCDWriteString()' Buffer Overflow Vulnerability
Zusammenfassung:SigPlus Pro ActiveX Control is prone to a buffer overflow vulnerability.
Beschreibung:Summary:
SigPlus Pro ActiveX Control is prone to a buffer overflow vulnerability.

Vulnerability Insight:
The flaw is due to a boundary error in SigPlus.ocx when handling the
'HexString' argument passed to the 'LCDWriteString()' method and can be
exploited to cause a stack-based buffer overflow via an overly long string.

Vulnerability Impact:
Successful exploitation could allow remote attackers to execute arbitrary
code on the system or cause the victim's browser to crash.

Affected Software/OS:
SigPlus Pro ActiveX control version 3.74.

Solution:
Upgrade to SigPlus Pro ActiveX control version 3.95 or later.

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2010-2931
http://www.exploit-db.com/exploits/14514
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11304
http://secunia.com/advisories/40818
XForce ISS Database: sigplus-activex-bo(60839)
https://exchange.xforce.ibmcloud.com/vulnerabilities/60839
CopyrightCopyright (C) 2010 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.