Une vulnérabilité a été identifiée dans Tumbleweed SecureTransport Server, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau du contrôleur ActiveX "vcst_*.dll" qui ne gère pas correctement une méthode "TransferFile()" excessivement longue, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Patrick Webster.