Advantech

Advantech Webaccess

44 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 10.62%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Advantech/BroadWin WebAccess before 7.0 allows remote attackers to cause a denial of service (memory corruption) via a modified stream identifier to a function.

  • EPSS 14.09%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Format string vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code via format string specifiers in a message string.

  • EPSS 2.39%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Buffer overflow in an ActiveX control in bwocxrun.ocx in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code by leveraging the ability to write arbitrary content to any pathname.

  • EPSS 0.16%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Multiple SQL injection vulnerabilities in Advantech/BroadWin WebAccess before 7.0 allow remote attackers to execute arbitrary SQL commands via crafted string input.

  • EPSS 0.23%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 11.04.2025 00:51:21

SQL injection vulnerability in Advantech/BroadWin WebAccess 7.0 allows remote authenticated users to execute arbitrary SQL commands via a malformed URL. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0234.

  • EPSS 0.06%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site request forgery (CSRF) vulnerability in Advantech/BroadWin WebAccess 7.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors. NOTE: this vulnerability exists because of an incomplete f...

  • EPSS 0.16%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 11.04.2025 00:51:21

SQL injection vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary SQL commands via a malformed URL.

  • EPSS 0.23%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to inject arbitrary web script or HTML via a malformed URL.

  • EPSS 2.5%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Buffer overflow in an ActiveX control in Advantech/BroadWin WebAccess before 7.0 might allow remote attackers to execute arbitrary code via a long string value in unspecified parameters.

  • EPSS 0.34%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Advantech/BroadWin WebAccess before 7.0 allows remote attackers to trigger the extraction of arbitrary web content into a batch file on a client system, and execute this batch file, via unspecified vectors.