Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de los argumentos en el método activex en Dext5.ocx ActiveX (CVE-2019-19168)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2020
Última modificación:
19/05/2020

Descripción

Dext5.ocx ActiveX versiones 5.0.0.116 y anteriores, contiene una vulnerabilidad que podría permitir a un atacante remoto descargar y ejecutar archivos arbitrarios remotos al configurar los argumentos en el método activex. Esto puede ser aprovechado para una ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:raonwiz:dext5:2.7:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:activex:*:*:*:*:*:*:*:* 5.0.0.117 (excluyendo)