Vulnerabilidad en el control MyHeritage SEQueryObject ActiveX (CVE-2013-2602)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2014
Última modificación:
09/06/2014
Descripción
Múltiples errores de indice de array en el control MyHeritage SEQueryObject ActiveX (SearchEngineQuery.dll) 1.0.2.0 permiten a atacantes remotos ejecutar código arbitrario a través del parámetro (1) seTokensArray o (2) seTokensValuesArray en el método AddTokens; (3) el parámetro seLastNameTokensArray en el método AddLastNameTokens; el parámetro (4) seFrameIdArray, (5) seSourceIdArray, (6) seHasBreakdownArray, (7) seIsIndexedArray, (8) seAllConcatArray, (9) seRefererURLArray o (10) seMandatoryFieldsArray en el método AddMultipleSearches; el parámetro (11) seSourceIdArray, (12) seIsIndexedArray, (13) seAllConcatArray, (14) seRefererURLArray, (15) seQATestsArray, (16) seAllSourceIDsArray, (17) seAllSourceTitlesArray, (18) seMandatoryFieldsArray o (19) seAllSourceRootURLArray en el método TestYourself.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:myheritage:sequeryobject_activex_control:1.0.2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página