Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5658

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2006
Última modificación:
17/10/2018

Descripción

El control ActiveX BlooMooWeb (AidemATL.dll) permite a atacantes remotos (1) descargar ficheros de su elección mediante una URL en el parámetro bstrUrl en la función BW_DownloadFile, (2) ejecutar ficheros locales de su elección mediante una ruta de fichero en el parámetro bstrParams en el método BW_LaunchGame, y (3) borrar ficheros de su elección mediante una ruta de fichero en el parámetro filePath en el método BW_DeleteTempFile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:studio_achtundachtzig:bloomooweb_activex_control:1.0.9:*:*:*:*:*:*:*