シグニチャ ID:
4846/0
オリジナル リリース:
S847
リリース:
S854 ( ダウンロード)
初版リリース日:
2015 年 01 月 28 日
最新リリース日:
2015 年 02 月 24 日
デフォルトで有効:
False
デフォルトでリタイア:
True
危険度:
Medium
シグニチャ精度:
80
このシグニチャは BarcodeWiz BarcodeWiz.dll の ActiveX 特定の脆弱性を検出する上で起動 します。 リモート攻撃者は Barcode() メソッドに長い引数を過度に送信 する 巧妙に細工された Webページの参照によってこの脆弱性を不正利用できます。 この脆弱性は BID-54701.You で IPS SCADA シグニチャ ライセンスを購入したときだけこのシグニチャを使用するために資格を与えられます文書化されています。
推奨されるフィルタはありません。
既知の誤検知要因はありません。
IntelliShield ID | タイトル | バージョン | CVSS スコア | 最新発行日 |
---|---|---|---|---|
36795 | BarCodeWiz BarcodeWiz.dll Active X Control Barcode Method Remote Buffer Overflow Vulnerability | 1 | 2014 年 12 月 18 日 02:59 PM EST |
すべての IPS アップデートファイルは、Cisco Secure Software Download よりダウンロード可能です。