Podatność CVE-2011-4056


Publikacja: 2012-01-07   Modyfikacja: 2012-02-13

Opis:
An unspecified ActiveX control in ActBar.ocx in Siemens Tecnomatix FactoryLink 6.6.1 (aka 6.6 SP1), 7.5.217 (aka 7.5 SP2), and 8.0.2.54 allows remote attackers to create or overwrite arbitrary files via the save method.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.8/10
4.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Brak
Affected software
Siemens -> Tecnomatix factorylink 

 Referencje:
http://www.us-cert.gov/control_systems/pdf/ICSA-11-343-01.pdf
http://www.usdata.com/sea/factorylink/en/p_nav5.asp

Copyright 2024, cxsecurity.com

 

Back to Top