Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2419

Опубликовано: 06 июн. 2007
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Multiple buffer overflows in an ActiveX control (boisweb.dll) in Macrovision FLEXnet Connect 6.0 and Update Service 3.x to 5.x allow remote attackers to execute arbitrary code via the (1) the second parameter to the DownloadAndExecute method and (2) third parameter to the AddFileEx method, a different vulnerability than CVE-2007-0328.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:macrovision:flexnet_connect:6.0:*:*:*:*:*:*:*
cpe:2.3:a:macrovision:update_service:3.0:*:*:*:*:*:*:*
cpe:2.3:a:macrovision:update_service:4.0:*:*:*:*:*:*:*
cpe:2.3:a:macrovision:update_service:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 96%
0.26648
Средний

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple buffer overflows in an ActiveX control (boisweb.dll) in Macrovision FLEXnet Connect 6.0 and Update Service 3.x to 5.x allow remote attackers to execute arbitrary code via the (1) the second parameter to the DownloadAndExecute method and (2) third parameter to the AddFileEx method, a different vulnerability than CVE-2007-0328.

EPSS

Процентиль: 96%
0.26648
Средний

10 Critical

CVSS2

Дефекты

NVD-CWE-Other