Buffer overflow in an ActiveX control in Advantech/BroadWin WebAccess before 7.0 might allow remote attackers to execute arbitrary code via a long string value in unspecified parameters.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2011-4452
http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf