PT-2025-31691 · Unknown+1 · Logic Print 2013+1
CVE-2013-10057
·
Publicado
2013-05-29
·
Atualizado
2025-08-01
CVSS v4.0
7.5
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Controle ActiveX Synactis PDF In-The-Box (PDF IN 1.ocx) (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de estouro de buffer baseado em pilha no método
ConnectToSynactis do controle ActiveX Synactis PDF In-The-Box (PDF IN 1.ocx). Uma operação strcpy sobrescreve um ponteiro de classe TRegistry salvo na pilha quando uma string longa é passada ao método, destinada a preencher o argumento ldCmdLine de uma chamada WinExec. Isso permite que atacantes remotos executem código arbitrário no contexto do usuário, induzindo-os a visitar uma página web maliciosa que instancia o controle ActiveX vulnerável. A vulnerabilidade foi descoberta por meio de seu uso em software de terceiros, como o Logic Print 2013.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Code Injection
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Logic Print 2013
Synactis Pdf In-The-Box