Plusieurs vulnérabilités ont été identifiées dans le contrôleur ActiveX PhotoStockPlus Uploader Tool, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des débordements de mémoire présents au niveau du module "PSPUploader.ocx" qui ne gère pas correctement des paramètres malformés, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Will Dormann (CERT/CC).