BDU:2021-04414

Оценки

EPSS

0.000Отсутствует0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.3Критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость компонента MSCOMCTL.OCX пакета программ Microsoft Office, системы управления реляционными базами данных Microsoft SQL Server, программного средства для систем электронной коммерции Microsoft Commerce Server, среды разработки систем баз данных Microsoft Visual FoxPro связана с ошибками управления генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Рекомендации

Источник: bdu

Обновление программного средства до актуальной версии

URL: https://bdu.fstec.ru/vul/2021-04414

Уязвимое ПО (21)

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: biztalk server

Операционная система: * *

Характеристика:
{
  "version_exact": "2002 SP1"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft commerce server

Операционная система: * *

Характеристика:
{
  "version_exact": "2002 SP4"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft commerce server

Операционная система: * *

Характеристика:
{
  "version_exact": "2007 SP2"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft commerce server

Операционная система: * *

Характеристика:
{
  "version_exact": "2009"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft commerce server

Операционная система: * *

Характеристика:
{
  "version_exact": "2009 R2"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft office

Операционная система: * *

Характеристика:
{
  "version_exact": "2003 SP3"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft office

Операционная система: * *

Характеристика:
{
  "version_exact": "2010"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft office

Операционная система: * *

Характеристика:
{
  "version_exact": "2007 SP2"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft office

Операционная система: * *

Характеристика:
{
  "version_exact": "2010 SP1"
}

Источник: bdu

Тип: Конфигурация

Поставщик: microsoft corp.

Продукт: microsoft office

Операционная система: * *

Характеристика:
{
  "version_exact": "2007 SP3"
}

Источник: bdu