18 декабря, 2007 Программа: iMesh 7.1.0.37263, возможно более ранние версии
Опасность: Высокая
Наличие эксплоита: Да
Описание: Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за недостаточной обработки входных данных в IMWeb.IMWebControl.1 ActiveX компоненте (IMWebControl.dll). Удаленный пользователь может с помощью специально сформированного Web сайта, вызывающего методы "SetHandler()" и "ProcessRequestEx()" выполнить произвольный код на целевой системе.
URL производителя: www.imesh.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: iMesh IMWebControl Class ActiveX Remote Code Execution PoC