Podatność CVE-1999-1206


Publikacja: 1999-12-31   Modyfikacja: 2012-02-12

Opis:
SystemSoft SystemWizard package in HP Pavilion PC with Windows 98, and possibly other platforms and operating systems, installs two ActiveX controls that are marked as safe for scripting, which allows remote attackers to execute arbitrary commands via a malicious web page that references (1) the Launch control, or (2) the RegObj control.

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Systemsoft -> Systemwizard 

 Referencje:
http://marc.info/?l=bugtraq&m=93336970231857&w=2
http://www.securityfocus.com/bid/555
http://www.systemsoft.com/l-2/l-3/support-systemwizard.htm

Copyright 2024, cxsecurity.com

 

Back to Top