Une vulnérabilité a été identifiée dans plusieurs produits Citect, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau du serveur ODBC qui ne gère pas correctement des requêtes malformées envoyées vers le port 20222/TCP, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire distant.
Crédit Vulnérabilité découverte par Sebastián Muñiz (Core Security Technologies).