Macrovision InstallShield... CVE-2007-5661 CNNVD-200804-052

9.3 AV AC AU C I A
发布: 2008-04-04
修订: 2017-07-29

MacroVision InstallShield是很多软件厂商都在使用的安装程序解决方案。 InstallShield所安装的InstallScript One-Click Install ActiveX控件加载了不可信任的函数库,可能允许远程攻击者以当前登录用户的权限执行任意命令。 InstallShield InstallScript One-Click Install控件的属性如下: 文件:\\%WINDIR\\%\Downloaded Program Files\setup.exe CLSID:53D40FAA-4E21-459f-AA87-E4D97FC3245A 当用户访问允许执行web安装的站点时,ActiveX控件就会下载并加载一些远程站点的DLL文件。由于没有对这些DLL文件执行检查,攻击者就可以替换为特别的库,如果加载就会执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息