漏洞标题
N/A
漏洞描述信息
在AZO Technologies, Inc.的VisiWaveReport.exe中,在2.1.9之前的VisiWaveSite Survey允许用户协助远程攻击者通过一个具有无效类型属性的wss和wr文件执行任意代码,这触发了未信任指针引用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
VisiWaveReport.exe in AZO Technologies, Inc. VisiWave Site Survey before 2.1.9 allows user-assisted remote attackers to execute arbitrary code via a (1) vws and (2) vwr file with an invalid Type property, which triggers an untrusted pointer dereference.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
VisiWave Site Survey VisiWaveReport.exe代码注入漏洞
漏洞描述信息
VisiWave Site Survey 2.1.9之前版本中的VisiWaveReport.exe中存在代码注入漏洞。用户协助的远程攻击者可以借助带有无效Type属性的.vws和.vwr文件执行任意代码,该漏洞可触发不可信指针解引用。
CVSS信息
N/A
漏洞类别
代码注入