Advantech

Advantech Webaccess

44 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 4.97%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 16.06.2026 23:36:58

Advantech/BroadWin WebAccess before 7.0 allows remote attackers to cause a denial of service (memory corruption) via a modified stream identifier to a function.

  • EPSS 7.25%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 16.06.2026 23:36:58

Format string vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code via format string specifiers in a message string.

  • EPSS 4.35%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 16.06.2026 23:36:58

Buffer overflow in an ActiveX control in bwocxrun.ocx in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary code by leveraging the ability to write arbitrary content to any pathname.

  • EPSS 1.25%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 16.06.2026 23:36:58

Multiple SQL injection vulnerabilities in Advantech/BroadWin WebAccess before 7.0 allow remote attackers to execute arbitrary SQL commands via crafted string input.

  • EPSS 1.17%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 16.06.2026 23:39:17

SQL injection vulnerability in Advantech/BroadWin WebAccess 7.0 allows remote authenticated users to execute arbitrary SQL commands via a malformed URL. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-0234.

  • EPSS 0.52%
  • Veröffentlicht 21.02.2012 13:31:57
  • Zuletzt bearbeitet 16.06.2026 23:39:17

Cross-site request forgery (CSRF) vulnerability in Advantech/BroadWin WebAccess 7.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors. NOTE: this vulnerability exists because of an incomplete f...

  • EPSS 1.25%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 16.06.2026 23:36:57

SQL injection vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to execute arbitrary SQL commands via a malformed URL.

  • EPSS 1%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 16.06.2026 23:36:57

Cross-site scripting (XSS) vulnerability in Advantech/BroadWin WebAccess before 7.0 allows remote attackers to inject arbitrary web script or HTML via a malformed URL.

  • EPSS 4.35%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 16.06.2026 23:34:59

Buffer overflow in an ActiveX control in Advantech/BroadWin WebAccess before 7.0 might allow remote attackers to execute arbitrary code via a long string value in unspecified parameters.

  • EPSS 2.18%
  • Veröffentlicht 21.02.2012 13:31:56
  • Zuletzt bearbeitet 16.06.2026 23:34:59

Advantech/BroadWin WebAccess before 7.0 allows remote attackers to trigger the extraction of arbitrary web content into a batch file on a client system, and execute this batch file, via unspecified vectors.