Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-1009

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2007
Última modificación:
09/04/2025

Descripción

Macrovision InstallAnywhere Enterprise versiones anteriores 8.0.1 utilizan un fichero de configuración InstallScript.iap_xml sin protección de integridad para verificar la autorización de instalación de aplicaciones, lo cual permite a usuarios locales realizar instalaciones no autorizadas borrando (1) la contraseña ó (2) secciones de verificación de número de serie en este fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macrovision:installanywhere:8:*:enterprise:*:*:*:*:*
cpe:2.3:a:macrovision:installanywhere:8:*:standard:*:*:*:*:*