Vulnerabilidad en Ejecución remota de código en RemoteDocs R-Viewer mediante archivos RDZ manipulados (CVE-2007-4750)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
18/09/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad no especificada en RemoteDocs R-Viewer anterior a 1.6.3768 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo RDZ manipulado en el cual el primer archivo tiene una extensión ejecutable.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:data-vision:remotedocs_r-viewer:*:*:*:*:*:*:*:* | 1.6.2836 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/40544
- http://secunia.com/advisories/26835
- http://securityreason.com/securityalert/3150
- http://securitytracker.com/id?1018703=
- http://www.securityfocus.com/archive/1/479718/100/0/threaded
- http://www.securityfocus.com/bid/25591
- http://www.symantec.com/content/en/us/enterprise/research/SYMSA-2007-009.txt
- http://www.vupen.com/english/advisories/2007/3199
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36652
- http://osvdb.org/40544
- http://secunia.com/advisories/26835
- http://securityreason.com/securityalert/3150
- http://securitytracker.com/id?1018703=
- http://www.securityfocus.com/archive/1/479718/100/0/threaded
- http://www.securityfocus.com/bid/25591
- http://www.symantec.com/content/en/us/enterprise/research/SYMSA-2007-009.txt
- http://www.vupen.com/english/advisories/2007/3199
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36652



