Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ICONICS GENESIS32 y BizViz (CVE-2011-5089)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/04/2012
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer en los controles ActiveX Security Login en ICONICS GENESIS32 v8.05, v9.0, v9.1, y v9.2 y BizViz v8,05, v9,0, v9,1 y v9,2, permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de una contraseña larga.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iconics:genesis32:8.05:*:*:*:*:*:*:*
cpe:2.3:a:iconics:genesis32:9.0:*:*:*:*:*:*:*
cpe:2.3:a:iconics:genesis32:9.1:*:*:*:*:*:*:*
cpe:2.3:a:iconics:genesis32:9.2:*:*:*:*:*:*:*
cpe:2.3:a:iconics:bizviz:8.05:*:*:*:*:*:*:*
cpe:2.3:a:iconics:bizviz:9.0:*:*:*:*:*:*:*
cpe:2.3:a:iconics:bizviz:9.1:*:*:*:*:*:*:*
cpe:2.3:a:iconics:bizviz:9.2:*:*:*:*:*:*:*