目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2011-4055— Siemens FactoryLink ActiveX组件缓冲区溢出漏洞

EPSS 5.49% · P90
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2011-4055 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Buffer overflow in the WebClient ActiveX control in Siemens Tecnomatix FactoryLink 6.6.1 (aka 6.6 SP1), 7.5.217 (aka 7.5 SP2), and 8.0.2.54 allows remote attackers to execute arbitrary code via a long string in a parameter associated with the location URL.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Siemens FactoryLink ActiveX组件缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens FactoryLink可监督、管理和控制工业流程。 Siemens FactoryLink在ActiveX组件的实现上存在缓冲区溢出漏洞。远程攻击者可利用该漏洞通过给特定参数输入超长字符串,造成缓冲区溢出,导致执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2011-4055 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2011-4055 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2012-01-08 · 共 18 条

CVE-2012-0394Apache Struts ‘DebuggingInterceptor’组件代码注入漏洞
CVE-2012-0024MaraDNS哈希冲突拒绝服务漏洞
CVE-2011-5056MaraDNS输入验证错误漏洞
CVE-2011-5055MaraDNS输入验证漏洞
CVE-2011-4870Invensys Wonderware inBatch ‘ActiveX’控件缓冲区溢出漏洞
CVE-2011-4056Siemens Tecnomatix ActiveX组件任意文件覆盖漏洞
CVE-2011-3206RHQ 跨站脚本漏洞
CVE-2011-4361MediaWiki 权限许可和访问控制问题漏洞
CVE-2011-4360MediaWiki权限许可和访问控制问题漏洞
CVE-2011-4529Siemens Automation License Manager缓冲区溢出漏洞
CVE-2012-0393Apache Struts ‘ParameterInterceptor’组件权限许可和访问控制漏洞
CVE-2012-0392Apache Struts ‘CookieInterceptor’组件权限许可和访问控制问题漏洞
CVE-2012-0391Apache Struts 输入验证漏洞
CVE-2011-5057Apache Struts 权限许可和访问控制问题漏洞
CVE-2011-4532Siemens Automation License Manager ‘almaxcx.dll’绝对路径遍历漏洞
CVE-2011-4531Siemens Automation License Manager输入验证漏洞
CVE-2011-4530Siemens Automation License Manager输入验证漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-4055

暂无评论


发表评论