Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control MyHeritage SEQueryObject ActiveX (CVE-2013-2602)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2014
Última modificación:
09/06/2014

Descripción

Múltiples errores de indice de array en el control MyHeritage SEQueryObject ActiveX (SearchEngineQuery.dll) 1.0.2.0 permiten a atacantes remotos ejecutar código arbitrario a través del parámetro (1) seTokensArray o (2) seTokensValuesArray en el método AddTokens; (3) el parámetro seLastNameTokensArray en el método AddLastNameTokens; el parámetro (4) seFrameIdArray, (5) seSourceIdArray, (6) seHasBreakdownArray, (7) seIsIndexedArray, (8) seAllConcatArray, (9) seRefererURLArray o (10) seMandatoryFieldsArray en el método AddMultipleSearches; el parámetro (11) seSourceIdArray, (12) seIsIndexedArray, (13) seAllConcatArray, (14) seRefererURLArray, (15) seQATestsArray, (16) seAllSourceIDsArray, (17) seAllSourceTitlesArray, (18) seMandatoryFieldsArray o (19) seAllSourceRootURLArray en el método TestYourself.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:myheritage:sequeryobject_activex_control:1.0.2.0:*:*:*:*:*:*:*