Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una página web en la configuración de argumentos en el método activex en dext5.ocx ActiveX Control en Dext5 Upload (CVE-2019-19164)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2020
Última modificación:
29/10/2021

Descripción

dext5.ocx ActiveX Control en Dext5 Upload versión 5.0.0.112 y versiones anteriores, contiene una vulnerabilidad que podría permitir que archivos remotos sean ejecutados mediante la configuración de los argumentos en el método activex. Un atacante remoto podría inducir a un usuario para que acceda a una página web diseñada, causando un daño tal y como una infección de código malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raonwiz:dext5:2.7:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:activex:*:*:*:*:*:*:*:* 5.0.0.112 (incluyendo)