Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2013-6040

PUBLISHED 05.09.2024

CNA: certcc

MW6 Aztec, DataMatrix, and MaxiCode ActiveX controls versions before 4.0 are vulnerable to arbitrary code via crafted HTML document.

Обновлено: 03.09.2024
MW6 Aztec, DataMatrix, and MaxiCode ActiveX controls before version 4.0 vulnerable to arbitrary code via a crafted HTML document. Latest versions (4.0) of MW6 Aztec, DataMatrix, and MaxiCode ActiveX controls have resolved the issue

EPSS

Вероятность Severity Процентиль ? Дата расчёта
7.13% LOW 91.64 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-31178 Exploit MW6 Technologies MaxiCode - ActiveX 'Data' Buffer Overflow (PoC) 24.01.2014
EDB-31177 Exploit MW6 Technologies Datamatrix - ActiveX 'Data' Buffer Overflow 24.01.2014
EDB-31176 Exploit MW6 Technologies Aztec - ActiveX 'Data' Buffer Overflow (PoC) 24.01.2014

Доп. Информация

Product Status

MW6 Aztec ActiveX Controls
Product: MW6 Aztec ActiveX Controls
Vendor: MW6 Tech
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0 до 4.0 affected
MW6 DataMatrix ActiveX Controls
Product: MW6 DataMatrix ActiveX Controls
Vendor: MW6 Tech
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0 до 4.0 affected
MW6 MaxiCode ActiveX Controls
Product: MW6 MaxiCode ActiveX Controls
Vendor: MW6 Tech
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0 до 4.0 affected
 

Ссылки

CVE Program Container

Обновлено: 06.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 05.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 05.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.