PT-2025-50243 · Commax · Commax Webviewer Activex Control

CVE-2021-47719

·

Publicado

2025-12-09

·

Atualizado

2025-12-10

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Controle ActiveX COMMAX WebViewer versão 2.1.4.5
Descrição O Controle ActiveX COMMAX WebViewer contém uma vulnerabilidade de estouro de buffer. Um atacante pode executar código arbitrário fornecendo arrays de strings excessivamente longos através de múltiplas funções. Especificamente, erros de limite dentro de Commax WebViewer.ocx podem levar a condições de estouro de buffer, potencialmente permitindo a execução de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47719

Produtos afetados

Commax Webviewer Activex Control