Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El control ActiveX HPInfoDLL.HPInfo (CVE-2007-6332)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2007
Última modificación:
09/04/2025

Descripción

El control ActiveX HPInfoDLL.HPInfo.1 en la biblioteca HPInfoDLL.dll versión 1.0, tal como es incorporado con HP Info Center (hpinfocenter.exe) versión 1.0.1.1 en HP Quick Launch Button (QLBCTRL.exe, también se conoce como QLB) versiones 6.3 y anteriores, en Microsoft Windows anteriores a Vista, permite a los atacantes remotos crear o modificar valores de registro arbitrarios por medio de los argumentos en el método SetRegValue.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:info_center:1.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:hp:quick_launch_button:*:*:*:*:*:*:*:* 6.3 (incluyendo)