V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-17925
CVE
Средний

В стороннем объекте ActiveX, предоставленном Gigasoft для GE iFIX версий 2.0 - 5.8, было выявлено несколько экземпляров этой уязвимости (Un…

CVSS
4.8
Средний
EPSS
0.00
p21
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В стороннем объекте ActiveX, предоставленном Gigasoft для GE iFIX версий 2.0 - 5.8, было выявлено несколько экземпляров этой уязвимости (Unsafe ActiveX Control Marked Safe For Scripting). Только независимое использование пакета построения графиков Gigasoft вне продукта iFIX может подвергнуть пользователей сообщенной уязвимости. Сообщенный метод, показанный для воздействия на Internet Explorer, не представлен в продукте iFIX, и основная функциональность продукта iFIX, как известно, не подвержена воздействию.

Теги · CWE
CWE-623
Затронутые продукты
Ifix 2.0–5.8
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.003 · p21
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ifix*Отслеживается
Источники данных
CVE