Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3883

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2007
Última modificación:
09/04/2025

Descripción

El controlador ActiveX Data Dynamics ActiveBar (actbar3.ocx) 3.1 y anteriores permite a atacantes remotos crear o sobrescribir archivos a través de un nombre de ruta completo en el segundo argumento (1) en el método Save, o el primer argumento en el método (2) SaveLayoutChanges o (3) SaveMenuUsageData.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:datadynamics:activebar:*:*:*:*:*:*:*:* 3.1 (incluyendo)