CVE

Vulnerabilidad en la biblioteca RulesEngine.dll en el control ActiveX HPRulesEngine (CVE-2007-6506)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2007
Última modificación:
15/10/2018

Descripción

El control ActiveX HPRulesEngine.ContentCollection.1 en la biblioteca RulesEngine.dll para HP Software Update versión 4.000.005.007 y anteriores, incluyendo versión 3.0.8.4, permite a los atacantes remotos (1) sobrescribir y corromper archivos arbitrarios por medio de argumentos en el método SaveToFile y, posiblemente , (2) acceder a archivos arbitrarios por medio del método LoadDataFromFile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:software_update:*:*:*:*:*:*:*:* 4.000.005.007 (incluyendo)
cpe:2.3:a:hp:software_update:3.0.8.4:*:*:*:*:*:*:*