Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en InstallShield Update Service Agent en isusweb.dll (CVE-2008-2470)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2008
Última modificación:
04/02/2020

Descripción

El control ActiveX InstallShield Update Service Agent en isusweb.dll que permite a los atacantes remotos causar una denegación de servicios (corrupción de memoria y caída del navegador) y posiblemente ejecutar arbitrariamente código a través de una llamada a ExecuteRemote con una URL que resulta de una respuesta de error 404.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macrovision:flexnet_connect:6.0:*:*:*:*:*:*:*