Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SwiftView Viewer antes del 8.3.5, desbordamientos de búfer basados en pila (CVE-2007-5602)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/02/2008
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer basados en pila en SwiftView Viewer antes del 8.3.5, como lo utilizaban SwiftView y SwiftSend. Permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados al (1) control svocx.ocx ActiveX o al (2) plugin npsview.dll para Mozilla y Firefox.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:swiftview:viewer:*:*:windows:*:*:*:*:* 8.3.4 (incluyendo)