Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zoneplayer (CVE-2019-9141)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2019
Última modificación:
03/11/2021

Descripción

El Control ActiveX de la biblioteca ZInsVX.dll versión 2018.02 y anteriores en Zoneplayer, contiene una vulnerabilidad que podría permitir a los atacantes remotos ejecutar archivos arbitrarios mediante el ajuste de los argumentos en el método ActiveX. Esto puede ser aprovechado para ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imgtech:zoneplayer:*:*:*:*:*:*:*:* 2018.02 (incluyendo)


Referencias a soluciones, herramientas e información