Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2588

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2007
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en el control de ActiveX Office Viewer OCX (oa.ocx) 3.2 permite a atacantes remotos provocar una denegación de servicio (caída) o, posiblemente, ejecutar código de su elección mediante el paso de un argumento largo a las funciones (1) HttpDownloadFile, (2) Open, (3) OpenWebFile, (4) DoOleCommand, (5) FTPDownloadFile, (6) FTPUploadFile, (7) HttpUploadFile, (8) Save o (9) SaveWebFile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:office_ocx:office_viewer_ocx:3.2:*:*:*:*:*:*:*