CH azonosító
CH-6250Angol cím
IBM SPSS Data Collection ActiveX Controls Two VulnerabilitiesFelfedezés dátuma
2012.01.16.Súlyosság
MagasÉrintett rendszerek
ExportHTML ActiveX controlIBM
SPSS Data Collection
mraboutb ActiveX control
Érintett verziók
IBM SPSS Data Collection 5.6, 6.0, 6.0.1
IBM SPSS Data Collection ExportHTML ActiveX control
IBM SPSS Data Collection mraboutb ActiveX control
Összefoglaló
Az IBM SPSS Data Collection olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók tetszőleges kódot futtathatnak.
Leírás
- A mraboutb ActiveX vezérlő (mraboutb.dll) “SetLicenseInfoEx()” eljárásának kezelése során nem részletezett hiba léphet fel. Bővebb információ jelenleg nem áll rendelkezésre.
- Az ExportHTML ActiveX vezérlő (ExportHTML.ocx) “Render()”eljárásának kezelése során nem részletezett hiba léphet fel. Bővebb információ jelenleg nem áll rendelkezésre.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
Egyéb referencia: xforce.iss.net
Egyéb referencia: xforce.iss.net
SECUNIA 47565
CVE-2012-0188 - NVD CVE-2012-0188
CVE-2012-0190 - NVD CVE-2012-0190