Podatność CVE-2009-3735


Publikacja: 2010-02-11   Modyfikacja: 2012-02-13

Opis:
The ActiveScan Installer ActiveX control in as2stubie.dll before 1.3.3.0 in PandaActiveScan Installer 2.0 in Panda ActiveScan downloads software in an as2guiie.cab archive located at an arbitrary URL, and does not verify the archive's digital signature before installation, which allows remote attackers to execute arbitrary code via a URL argument to an unspecified method.

Typ:

CWE-94

(Improper Control of Generation of Code ('Code Injection'))

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Panda -> Panda activescan 

 Referencje:
http://www.kb.cert.org/vuls/id/869993
http://www.kb.cert.org/vuls/id/MAPG-7QPKL3
http://www.securityfocus.com/bid/38067
http://www.vupen.com/english/advisories/2010/0354
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-008

Copyright 2022, cxsecurity.com

 

Back to Top