Vulnerabilidad en Controles ActiveX en Tom Sawyer GET Extension Factory (CVE-2011-2217)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/06/2011
Última modificación:
11/04/2025
Descripción
Algunos controles ActiveX en (1) tsgetxu71ex552.dll y (2) tsgetx71ex552.dll en Tom Sawyer GET Extension Factory v5.5.2.237, como se usa en VI Client (también conocido como VMware Infrastructure Client) v2.0.2 con anterioridad a Build 230598 y v2.5 con anterioridad a Build 204931 en VMware Infrastructure 3,no controla correctamente la inicialización dentro de Internet Explorer,lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio ( corrupción de memoria ) a través de un documento HTML manipulado.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tomsawyer:get_extension_factory:5.5.2.237:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:virtual_infrastructure_client:2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:virtual_infrastructure_client:2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:vmware:infrastructure:3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=911
- http://secunia.com/advisories/44826
- http://secunia.com/advisories/44844
- http://securitytracker.com/id?1025602=
- http://www.securityfocus.com/bid/48099
- http://www.vmware.com/security/advisories/VMSA-2011-0009.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67816
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=911
- http://secunia.com/advisories/44826
- http://secunia.com/advisories/44844
- http://securitytracker.com/id?1025602=
- http://www.securityfocus.com/bid/48099
- http://www.vmware.com/security/advisories/VMSA-2011-0009.html
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67816



