Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en método AddTab en múltiples controles ActiveX en ComponentOne SizerOne (CVE-2008-4827)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/01/2009
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer basados en montículo en el método AddTab en los controles ActiveX (1) Tab y (2) CTab en c1sizer.ocx y control ActiveX (3) TabOne en sizerone.ocx en ComponentOne SizerOne v8.0.20081.140, como el utilizado en ComponentOne Studio para ActiveX 2008, TSC2 Help Desk 4.1.8, SAP GUI 6.40 Patch 29 y v7.10, y posiblemente otros productos, permiten a atacantes remotos ejecutar código de su elección añadiendo muchas pestañas, o añadiendo pestañas con un título largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:componentone:sizerone:8.0.20081.140:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_gui:6.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_gui:7.10:*:*:*:*:*:*:*
cpe:2.3:a:sap:tabone:7.0.0.16:*:*:*:*:*:*:*
cpe:2.3:a:servantix:tsc2_help_desk:4.18:*:*:*:*:*:*:*