Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ejecución de código en el plugin ID_PSP.apl para productos de ACDSee (CVE-2007-6007)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/11/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de entero en el plugin ID_PSP.apl para ACD ACDSee Photo Manager 9.0 build 108, Pro Photo Manager 8.1 build 99, y Photo Editor 4.0 build 195 permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante una imagen PSP manipulada que provoca un desbordamiento de búfer basado en montículo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acdsee:photo_editor:4.0:build_195:*:*:*:*:*:*
cpe:2.3:a:acdsee:photo_manager:9.0:build_108:*:*:*:*:*:*
cpe:2.3:a:acdsee:pro_photo_manager:8.1:build_99:*:*:*:*:*:*