Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ScriptHelperApi en AVG Secure Search Toolbar y AVG Safeguard (CVE-2014-2956)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
08/07/2014
Última modificación:
12/04/2025

Descripción

ScriptHelperApi en el control AVG ScriptHelper ActiveX en ScriptHelper.exe en AVG Secure Search Toolbar anterior a 18.1.7.598 y AVG Safeguard anterior a 18.1.7.644 no implementa el control de acceso basado en dominio para llamadas de métodos, lo que permite a atacantes remotos provocar la descarga y ejecución de programas arbitrarios a través de un sitio web manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avg:safeguard:*:*:*:*:*:*:*:* 18.1.7 (incluyendo)
cpe:2.3:a:avg:secure_search_toolbar:*:*:*:*:*:*:*:* 18.1.7 (incluyendo)


Referencias a soluciones, herramientas e información