CVE-2007-5660 (CNNVD-200711-034)

CRITICAL 有利用代码
中文标题:
Macrovision InstallShield升级服务ActiveX控件任意程序执行漏洞
英文标题:
Unspecified vulnerability in the Update Service ActiveX control in isusweb.dll before 6.0.100.65101 ...
CVSS分数: 9.3
发布时间: 2007-11-02 16:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.40
数据版本: v5
漏洞描述
中文描述:

MacroVision InstallShield是很多软件厂商都在使用的安装程序解决方案。 Macrovision InstallShield所安装的升级服务(Update Service)可选组件中存在多个不安全的方式,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页控制用户系统。 该组件以以下ActiveX控件的形式实现: CLSID:E9880553-B8A7-4960-A668-95C68BED571E 文件:C:\Windows\Downloaded Files\isusweb.dll 版本:5.01.100.47363和6.0.100.60146 这个控件标记为safe for scripting,如果用户受骗访问了恶意网页的话,控件中的一些方式可能允许下载并启动任意可执行程序。 "

英文描述:

Unspecified vulnerability in the Update Service ActiveX control in isusweb.dll before 6.0.100.65101 in MacroVision FLEXnet Connect and InstallShield 2008 allows remote attackers to execute arbitrary code via an unspecified "unsafe method," possibly involving a buffer overflow.

CWE类型:
(暂无数据)
标签:
remote windows Metasploit OSVDB-38347
受影响产品
厂商 产品 版本 版本范围 平台 CPE
macrovision flexnet_connect * - - cpe:2.3:a:macrovision:flexnet_connect:*:*:*:*:*:*:*:*
macrovision installshield_2008 * - - cpe:2.3:a:macrovision:installshield_2008:*:*:*:*:*:*:*:*
macrovision update_service 3.0 - - cpe:2.3:a:macrovision:update_service:3.0:*:*:*:*:*:*:*
macrovision update_service 4.0 - - cpe:2.3:a:macrovision:update_service:4.0:*:*:*:*:*:*:*
macrovision update_service 5.0 - - cpe:2.3:a:macrovision:update_service:5.0:*:*:*:*:*:*:*
macrovision update_service 5.1.100_47363 - - cpe:2.3:a:macrovision:update_service:5.1.100_47363:*:*:*:*:*:*:*
macrovision update_service 6.0.100_60146 - - cpe:2.3:a:macrovision:update_service:6.0.100_60146:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 x_refsource_CONFIRM
cve.org
访问
27475 third-party-advisory
cve.org
访问
20071031 Macrovision InstallShield Update Service ActiveX Unsafe Method Vulnerability third-party-advisory
cve.org
访问
38347 vdb-entry
cve.org
访问
ADV-2007-3670 vdb-entry
cve.org
访问
1018881 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
26280 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
macrovision-isusweb-code-execution(38210) vdb-entry
cve.org
访问
ExploitDB EDB-16573 EXPLOIT
exploitdb
访问
Download Exploit EDB-16573 EXPLOIT
exploitdb
访问
CVE Reference: CVE-2007-5660 ADVISORY
cve.org
访问
ExploitDB EDB-16602 EXPLOIT
exploitdb
访问
Download Exploit EDB-16602 EXPLOIT
exploitdb
访问
CVSS评分详情
9.3
CRITICAL
CVSS向量: AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS版本: 2.0
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2007-11-02 16:00:00
修改时间:
2024-08-07 15:39:13
创建时间:
2025-11-11 15:32:47
更新时间:
2026-01-26 02:16:29
利用信息
此漏洞有可利用代码!
利用代码数量: 2
利用来源:
未知 未知
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-5660 2025-11-11 15:17:56 2025-11-11 07:32:47
NVD nvd_CVE-2007-5660 2025-11-11 14:52:13 2025-11-11 07:41:34
CNNVD cnnvd_CNNVD-200711-034 2025-11-11 15:08:59 2025-11-11 07:49:21
EXPLOITDB exploitdb_EDB-16573 2025-11-11 15:05:56 2025-11-11 08:11:04
EXPLOITDB exploitdb_EDB-16602 2025-11-11 15:05:56 2025-11-11 08:11:04
版本与语言
当前版本: v5
主要语言: EN
支持语言:
EN ZH
其他标识符:
:
:
:
:
安全公告
暂无安全公告信息
变更历史
v5 EXPLOITDB
2025-11-11 16:11:04
references_count: 13 → 15
查看详细变更
  • references_count: 13 -> 15
v4 EXPLOITDB
2025-11-11 16:11:04
references_count: 10 → 13; tags_count: 0 → 4; data_sources: ['cnnvd', 'cve', 'nvd'] → ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
  • references_count: 10 -> 13
  • tags_count: 0 -> 4
  • data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
v3 CNNVD
2025-11-11 15:49:21
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200711-034; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200711-034
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:34
severity: SeverityLevel.MEDIUM → SeverityLevel.CRITICAL; cvss_score: 未提取 → 9.3; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:C/I:C/A:C; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 7; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
  • cvss_score: 未提取 -> 9.3
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 7
  • data_sources: ['cve'] -> ['cve', 'nvd']