Une vulnérabilité a été identifiée dans le contrôleur ActiveX Icona SpA DownloaderActiveX, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur de conception présente au niveau du module "DownloaderActiveX.ocx" qui ne filtre pas les propriétés "propDownloadUrl" et "propPostDownloadAction", ce qui pourrait être exploité par un attaquant afin de provoquer le téléchargement puis l'exécution d'un fichier distant en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Nine:Situations:Group::SnoopyAssault.