Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en el control ActiveX IBM Lenovo Access Support acpRunner (CVE-2007-2929)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2007
Última modificación:
09/04/2025

Descripción

El control ActiveX IBM Lenovo Access Support acpRunner, como el distribuido en acpcontroller.dll anterior a 1.2.8.0 y posiblemente acpir.dll anterior a 1.0.0.9 (Automated Solutions 1.0 anterior a fix pack 1), expone métodos no seguros a dominios web arbitrarios, lo cual permite a atacantes descargar código de su elección a un cliente del sistema y ejecutarlo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:lenovo:access_support:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:automated_solutions:1.0:*:*:*:*:*:*:*