Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2193

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de búfer basado en pila en el plugin ID_X.apl para ACDSee 9.0 Build 108, Pro 8.1 Build 99, y Photo Editor 4.0 Build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante un fichero XPM manipulado artesanalmente con una cadena de sección larga. NOTA: algunos de estos detalles se han obtenido de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acd_systems:acdsee:8.1_build_99:*:pro:*:*:*:*:*
cpe:2.3:a:acd_systems:acdsee:9.0_build_108:*:*:*:*:*:*:*
cpe:2.3:a:acd_systems:photo_editor:4.0_build_195:*:*:*:*:*:*:*