Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Control ActiveX SCANCTRL.ScanCtrlCtrl.1 (CVE-2007-4031)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/07/2007
Última modificación:
09/04/2025

Descripción

Una vulnerabilidad de salto de directorio en un determinado control ActiveX en Nessus Vulnerability Scanner versión 3.0.6, permite a atacantes remotos eliminar archivos arbitrarios por medio de un .. (punto punto) en el argumento para el método deleteReport, probablemente relacionado con el Control ActiveX SCANCTRL.ScanCtrlCtrl.1 en la biblioteca scan.dll.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nessus:vulnerability_scanner:3.0.6:*:*:*:*:*:*:*