Siemens SiPass Integrated 缓冲区错误漏洞 CVE-2012-5409 CNNVD-201210-251

10.0 AV AC AU C I A
发布: 2012-11-01
修订: 2013-05-21

Siemens SiPass integrated是德国西门子(Siemens)公司的一套访问控制和安全系统。 Siemens SiPass integrated MP2.6和较早版本中的服务器中的AscoServer.exe中存在漏洞,该漏洞源于没有正确的处理通过以太网网络接收的IOCP RPC消息。远程攻击者利用该漏洞通过特制的消息,写入数据到任意内存位置从而执行任意代码。目前已知的有任意指针引用攻击和缓冲区溢出攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息