Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-5896

Опубликовано: 17 нояб. 2012
Источник: nvd
CVSS2: 10
EPSS Высокий

Описание

The Annotation Objects Extension ActiveX control in AnnotateX.dll in Quest InTrust 10.4.0.853 and earlier does not properly implement the Add method, which allows remote attackers to execute arbitrary code via a memory address in the first argument, related to an "uninitialized pointer."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:quest:intrust:*:*:*:*:*:*:*:*
Версия до 10.4.0.853 (включая)
cpe:2.3:a:quest:intrust:10.1:*:*:*:*:*:*:*
cpe:2.3:a:quest:intrust:10.2.5:*:*:*:*:*:*:*
cpe:2.3:a:quest:intrust:10.3:*:*:*:*:*:*:*
cpe:2.3:a:quest:intrust:10.4:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.81342
Высокий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

The Annotation Objects Extension ActiveX control in AnnotateX.dll in Quest InTrust 10.4.0.853 and earlier does not properly implement the Add method, which allows remote attackers to execute arbitrary code via a memory address in the first argument, related to an "uninitialized pointer."

EPSS

Процентиль: 99%
0.81342
Высокий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other