Siemens Solid Edge ST5 ActiveX vezérlő sérülékenységek

CH azonosító

CH-9297

Angol cím

Siemens Solid Edge ST5 ActiveX Controls Vulnerabilities

Felfedezés dátuma

2013.05.26.

Súlyosság

Magas

Érintett rendszerek

SEListCtrlX ActiveX Control
Siemens
Solid Edge ST5
WebPartHelper ActiveX Control

Érintett verziók

Siemens SEListCtrlX ActiveX Control 105.x
Siemens Solid Edge ST5 105.x
Siemens WebPartHelper ActiveX Control 105.x

Összefoglaló

Az Siemens Solid Edge ST5 két sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

  1. A WebPartHelper ActiveX vezérlő nem biztonságos “OpenInEditor()” metódusa (WPHelper.dll) tetszőleges parancs végrehajtását teszi lehetővé.
  2. A SEListCtrlX ActiveX vezérlő (SEListCTRLX.ocx) “SetItemReadOnly()” metódusának hibáját kihasználva tetszőleges memória területre lehet írni.

A 105.0.0.102 verzióban jelentett sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszik lehetővé.

Megoldás

Ismeretlen

Hivatkozások

SECUNIA 53595
Egyéb referencia: retrogod.altervista.org
Egyéb referencia: retrogod.altervista.org


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
Tovább a sérülékenységekhez »