Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3829

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2007
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en (a) InterActual Player 2.60.12.0717 y (b) Roxio CinePlayer 3.2 permite a atacantes remotos ejecutar código de su elección mediante (1) un atributo largo FailURL en el control ActiveX IAMCE (IAMCE.dll) ó (2) un atributo largo URLCode en el control ActiveX IAKey (IAKey.dll).<br /> NOTA: El origen de esta información es desconocido; los detalles se han obtenido solamente de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:interactual_technologies:interactual_player:2.60.12.0717:*:*:*:*:*:*:*
cpe:2.3:a:roxio:cineplayer:3.2:*:*:*:*:*:*:*