PT-2025-31691 · Unknown+1 · Logic Print 2013+1

CVE-2013-10057

·

Publicado

2013-05-29

·

Atualizado

2025-08-01

CVSS v4.0

7.5

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Controle ActiveX Synactis PDF In-The-Box (PDF IN 1.ocx) (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de estouro de buffer baseado em pilha no método ConnectToSynactis do controle ActiveX Synactis PDF In-The-Box (PDF IN 1.ocx). Uma operação strcpy sobrescreve um ponteiro de classe TRegistry salvo na pilha quando uma string longa é passada ao método, destinada a preencher o argumento ldCmdLine de uma chamada WinExec. Isso permite que atacantes remotos executem código arbitrário no contexto do usuário, induzindo-os a visitar uma página web maliciosa que instancia o controle ActiveX vulnerável. A vulnerabilidade foi descoberta por meio de seu uso em software de terceiros, como o Logic Print 2013.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07560
CVE-2013-10057

Produtos afetados

Logic Print 2013
Synactis Pdf In-The-Box