漏洞标题
N/A
漏洞描述信息
在Schneider Electric ProClima 6.2之前,F1BookView ActiveX控制允许远程攻击者通过创建整数值来执行任意代码或导致拒绝服务(内存篡改),该漏洞与CVE-2015-7918不同。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The F1BookView ActiveX control in F1 Bookview in Schneider Electric ProClima before 6.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted integer value to the (1) AttachToSS, (2) CopyAll, (3) CopyRange, (4) CopyRangeEx, or (5) SwapTable method, a different vulnerability than CVE-2015-7918.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Schneider Electric ProClima F1 Bookview 缓冲区溢出漏洞
漏洞描述信息
Schneider Electric ProClima是法国施耐德电气(Schneider Electric)公司的一套热力计算软件。 Schneider Electric ProClima 6.2之前版本的F1 Bookview中的F1BookView ActiveX控件存在安全漏洞,该漏洞源于多个方法(AttachToSS,CopyAll,CopyRange,CopyRangeEx,SwapTable)没有充分过滤整数值。远程攻击者可利用该漏洞执行任意代码或造成拒绝服务(内存损坏)。
CVSS信息
N/A
漏洞类别
授权问题