Vulnerabilidad en control ActiveX GIGABYTE Dldrv2 (CVE-2010-1517)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/08/2010
Última modificación:
11/04/2025
Descripción
El control ActiveX GIGABYTE Dldrv2 1.4.206.11 permite a atacantes remotos (1) descargar programas de su elección en el sistema cliente y ejecutar estos programas, mediante vectores involucrados en el método "dl"; y (2) descargar programas de su elección en el sistema cliente mediante vectores involucrados en el método "SetDLInfo" en conjunción con el método "Bdl".
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gigabyte:dldrv2_activex_control:1.4.206.11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



