Più istanze di questa vulnerabilità (Unsafe ActiveX Control contrassegnato come sicuro per script) sono stati identificati in oggetto ActiveX di terze parti fornito a GE iFIX versioni 2.0 – 5.8 da Gigasoft. Solo l’uso indipendente del pacchetto di charting Gigasoft al di fuori del prodotto iFIX può esporre gli utenti al vulnerabilità segnalata. Il metodo riportato mostrato all’impatto Internet Explorer non è esposto nel prodotto iFIX, né la funzionalità di base del prodotto iFIX noto per essere influenzato. |
http://www.securityfocus.com/bid/105540 https://ics-cert.us-cert.gov/advisories/ICSA-18-282-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17925 |
Vulnerabilità: CVE-2018-17925
