ICONICS Dialog Wrapper Module ActiveX (DlgWrapper.dll) DoModal 函数溢出

high Nessus 插件 ID 23967

简介

远程 Windows 主机包含受到缓冲区漏洞影响的 ActiveX 控件。

描述

远程主机上包含的 DlgWrapper ActiveX 控件随附选定的 ICONICS 应用程序。

据称,远程主机上此 ActiveX 控件的版本存在不明缓冲区溢出漏洞。如果攻击者可欺骗受影响主机上的用户访问特别构建的网页,则可能会利用此问题以该用户的权限在该主机上执行任意代码。

解决方案

请联系供应商获取修补程序。

插件详情

严重性: High

ID: 23967

文件名: scada_iconics_dlgwrapper_activex_overflow.nbin

版本: 1.264

类型: local

系列: SCADA

发布时间: 2007/1/3

最近更新时间: 2025/7/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SMB/Registry/Enumerated

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2007/1/3

参考资料信息

CVE: CVE-2006-6488

BID: 21849

CERT: 251969