Vulnerabilidad en ScriptHelperApi en AVG Secure Search Toolbar y AVG Safeguard (CVE-2014-2956)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
08/07/2014
Última modificación:
12/04/2025
Descripción
ScriptHelperApi en el control AVG ScriptHelper ActiveX en ScriptHelper.exe en AVG Secure Search Toolbar anterior a 18.1.7.598 y AVG Safeguard anterior a 18.1.7.644 no implementa el control de acceso basado en dominio para llamadas de métodos, lo que permite a atacantes remotos provocar la descarga y ejecución de programas arbitrarios a través de un sitio web manipulado.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:avg:safeguard:*:*:*:*:*:*:*:* | 18.1.7 (incluyendo) | |
cpe:2.3:a:avg:secure_search_toolbar:*:*:*:*:*:*:*:* | 18.1.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página