漏洞描述 Honeywell International ScanServer是美国霍尼韦尔国际(Honeywell International)公司的一款扫描服务器。 Honeywell ScanServer ActiveX控件780.0.20.5版本的addOSPLext()方法中存在释放后使用漏洞。远程攻击者可利用特制web页面,解引用已释放的内存,并可借助特制HTML文档执行任意代码。
相关漏洞推荐 POC CVE-2023-3710: Honeywell PM43 Printers - Command Injection POC CVE-2023-3710: Honeywell PM43 Printers - Command Injection POC download-unsigned-activex-allowed: Download of Unsigned ActiveX Controls Allowed POC honeywell-scada-config: Honeywell Scada Configuration File - Detect Honeywell Products changeuserpasswd 存在远程命令执行漏洞 Honeywell Products changepasswd 存在远程命令执行漏洞 Honeywell Products远程命令执行漏洞(CVE-2023-3710) Honeywell PM43 loadfile.lp 文件命令执行漏洞(CVE-2023-3710) Attachmate Reflection FTP Client ActiveX控件远程代码执行漏洞 Honeywell智能家居系统-弱口令 Attachmate Reflection FTP Client ActiveX Control 远程代码执行漏洞 Mitsubishi Electric Automation MC-WorX Suite ‘IcoLaunch.dll’ ActiveX控件远程代码执行漏洞 Microsoft Windows Common Controls ActiveX控件远程代码执行漏洞(MS12-027)