CVE

Vulnerabilidad en Desbordamiento de búfer en el control ActiveX de Persits Software XUpload 2.1.0.1 (CVE-2007-6530)

Severidad:
Pendiente de análisis
Type:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
27/12/2007
Última modificación:
08/03/2011

Descripción

Desbordamiento de búfer en el control ActiveX XUpload.ocx de Persits Software XUpload 2.1.0.1, y probablemente versiones anteriores a 3.0, tal y como se usa en HP Mercury LoadRunner y Groove Virtual Office, permite a atacantes remotos ejecutar código de su elección mediante un argumento largo en la función AddFolder.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:groove:virtual_office:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:loadrunner:*:*:*:*:*:*:*:*
cpe:2.3:a:persits:xupload:2.1.0.1:*:*:*:*:*:*:*