Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • InduSoft ISSymbol ActiveX Control (Build 301.1009.2904.0) ;
  • InduSoft Thin Client version 7.0 ;
  • InduSoft Web Studio version 7.0B2.

Résumé

Une vulnérabilité a été corrigée dans l'ActiveX InduSoft ISSymbol. Elle concerne un débordement de mémoire tampon pouvant être utilisé par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation