Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-2551

Опубликовано: 04 июн. 2008
Источник: nvd
CVSS2: 9.3
EPSS Высокий

Описание

The DownloaderActiveX Control (DownloaderActiveX.ocx) in Icona SpA C6 Messenger 1.0.0.1 allows remote attackers to force the download and execution of arbitrary files via a URL in the propDownloadUrl parameter with the propPostDownloadAction parameter set to "run."

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:icona:instant_messenger:1.0.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.85104
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

The DownloaderActiveX Control (DownloaderActiveX.ocx) in Icona SpA C6 Messenger 1.0.0.1 allows remote attackers to force the download and execution of arbitrary files via a URL in the propDownloadUrl parameter with the propPostDownloadAction parameter set to "run."

EPSS

Процентиль: 99%
0.85104
Высокий

9.3 Critical

CVSS2

Дефекты

CWE-264