2 results (0.003 seconds)

CVSS: 9.3EPSS: 6%CPEs: 3EXPL: 0

Buffer overflow in the WebClient ActiveX control in Siemens Tecnomatix FactoryLink 6.6.1 (aka 6.6 SP1), 7.5.217 (aka 7.5 SP2), and 8.0.2.54 allows remote attackers to execute arbitrary code via a long string in a parameter associated with the location URL. Desbordamiento de búfer en el control ActiveX WebClient en Siemens Tecnomatix FactoryLink v6.6.1 (aka 6.6 SP1), v7.5.217 (aka 7.5 SP2), y v8.0.2.54 permite a atacantes remotos ejecutar código de su elección a través de una cadena demasiado larga en un parámetro asociado con la dirección URL. • http://www.securityfocus.com/bid/51266 http://www.us-cert.gov/control_systems/pdf/ICSA-11-343-01.pdf http://www.usdata.com/sea/factorylink/en/p_nav5.asp https://exchange.xforce.ibmcloud.com/vulnerabilities/72117 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 5.8EPSS: 0%CPEs: 3EXPL: 0

An unspecified ActiveX control in ActBar.ocx in Siemens Tecnomatix FactoryLink 6.6.1 (aka 6.6 SP1), 7.5.217 (aka 7.5 SP2), and 8.0.2.54 allows remote attackers to create or overwrite arbitrary files via the save method. Un control ActiveX no especificado en ActBar.ocx en Siemens Tecnomatix FactoryLink v6.6.1 (aka 6.6 SP1), v7.5.217 (aka 7.5 SP2), y v8.0.2.54 permite a atacantes remotos crear o sobreescribir archivos de su elección a través del método "save". • http://www.us-cert.gov/control_systems/pdf/ICSA-11-343-01.pdf http://www.usdata.com/sea/factorylink/en/p_nav5.asp •