Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de cadena de formato en control ActiveX de IBM Lenovo Access Support acpRunner (CVE-2007-2928)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de cadena de formato en el control ActiveX IBM Lenovo Access Support acpRunner, distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior al fix pack 1), permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en datos desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:lenovo:access_support:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:automated_solutions:1.0:*:*:*:*:*:*:*