Advantech WebAccess 多个基于栈的缓冲区溢出漏洞 CVE-2014-2364 CNNVD-201407-476

7.5 AV AC AU C I A
发布: 2014-07-19
修订: 2015-08-11

Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 7.1及之前的版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可借助webvact.ocx、dvs.ocx或webdact.ocx文件的ActiveX控件的多个参数(包括:ProjectName,SetParameter,NodeName,CCDParameter,SetColor,AlarmImage,GetParameter,GetColor,ServerResponse,SetBaud,PAddress)中的长字符串利用该漏洞执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息