Podatność CVE-2007-6339


Publikacja: 2008-05-01   Modyfikacja: 2012-02-12

Opis:
The Akamai Download Manager (aka DLM or dlmanager) ActiveX control (DownloadManagerV2.ocx) before 2.2.3.5 allows remote attackers to force the download and execution of arbitrary code via unspecified "undocumented object parameters."

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Akamai technologies -> Download manager 

 Referencje:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=695
http://lists.grok.org.uk/pipermail/full-disclosure/2008-April/061923.html
http://www.securityfocus.com/bid/28993
http://www.securitytracker.com/id?1019955
http://www.vupen.com/english/advisories/2008/1408/references
https://exchange.xforce.ibmcloud.com/vulnerabilities/42117

Copyright 2024, cxsecurity.com

 

Back to Top