Invensys Wonderware Application... CVE-2010-2974 CNNVD-201008-052

9.3 AV AC AU C I A
发布: 2010-08-05
修订: 2010-08-09

在Wonderware Archestra的集成开发环境(IDE)和InFusion的集成工程环境(IEE)中使用的Wonderware应用服务器(WAS)3.1 SP2 P01之前的版本中的Invensys Wonderware Archestra ConfigurationAccessComponent ActiveX控件中的IConfigurationAccess接口存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助UnsubscribeData方法中的第一个参数执行任意代码。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息