漏洞标题
N/A
漏洞描述信息
在霍尼韦尔扫描服务器 ActiveX 控制 780.0.20.5 中的 addOSPLext 方法中的 use-after-free 漏洞允许远程攻击者通过构造的 HTML 文档执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Use-after-free vulnerability in the addOSPLext method in the Honeywell ScanServer ActiveX control 780.0.20.5 allows remote attackers to execute arbitrary code via a crafted HTML document.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Honeywell ScanServer ActiveX控件释放后重用远程代码执行漏洞
漏洞描述信息
Honeywell International ScanServer是美国霍尼韦尔国际(Honeywell International)公司的一款扫描服务器。 Honeywell ScanServer ActiveX控件780.0.20.5版本的addOSPLext()方法中存在释放后使用漏洞。远程攻击者可利用特制web页面,解引用已释放的内存,并可借助特制HTML文档执行任意代码。
CVSS信息
N/A
漏洞类别
资源管理错误