CVE-2007-5660 (CNNVD-200711-034)
中文标题:
Macrovision InstallShield升级服务ActiveX控件任意程序执行漏洞
英文标题:
Unspecified vulnerability in the Update Service ActiveX control in isusweb.dll before 6.0.100.65101 ...
漏洞描述
中文描述:
MacroVision InstallShield是很多软件厂商都在使用的安装程序解决方案。 Macrovision InstallShield所安装的升级服务(Update Service)可选组件中存在多个不安全的方式,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页控制用户系统。 该组件以以下ActiveX控件的形式实现: CLSID:E9880553-B8A7-4960-A668-95C68BED571E 文件:C:\Windows\Downloaded Files\isusweb.dll 版本:5.01.100.47363和6.0.100.60146 这个控件标记为safe for scripting,如果用户受骗访问了恶意网页的话,控件中的一些方式可能允许下载并启动任意可执行程序。 "
英文描述:
Unspecified vulnerability in the Update Service ActiveX control in isusweb.dll before 6.0.100.65101 in MacroVision FLEXnet Connect and InstallShield 2008 allows remote attackers to execute arbitrary code via an unspecified "unsafe method," possibly involving a buffer overflow.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| macrovision | flexnet_connect | * | - | - |
cpe:2.3:a:macrovision:flexnet_connect:*:*:*:*:*:*:*:*
|
| macrovision | installshield_2008 | * | - | - |
cpe:2.3:a:macrovision:installshield_2008:*:*:*:*:*:*:*:*
|
| macrovision | update_service | 3.0 | - | - |
cpe:2.3:a:macrovision:update_service:3.0:*:*:*:*:*:*:*
|
| macrovision | update_service | 4.0 | - | - |
cpe:2.3:a:macrovision:update_service:4.0:*:*:*:*:*:*:*
|
| macrovision | update_service | 5.0 | - | - |
cpe:2.3:a:macrovision:update_service:5.0:*:*:*:*:*:*:*
|
| macrovision | update_service | 5.1.100_47363 | - | - |
cpe:2.3:a:macrovision:update_service:5.1.100_47363:*:*:*:*:*:*:*
|
| macrovision | update_service | 6.0.100_60146 | - | - |
cpe:2.3:a:macrovision:update_service:6.0.100_60146:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
exploitdb
exploitdb
CVSS评分详情
AV:N/AC:M/Au:N/C:C/I:C/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-5660 |
2025-11-11 15:17:56 | 2025-11-11 07:32:47 |
| NVD | nvd_CVE-2007-5660 |
2025-11-11 14:52:13 | 2025-11-11 07:41:34 |
| CNNVD | cnnvd_CNNVD-200711-034 |
2025-11-11 15:08:59 | 2025-11-11 07:49:21 |
| EXPLOITDB | exploitdb_EDB-16573 |
2025-11-11 15:05:56 | 2025-11-11 08:11:04 |
| EXPLOITDB | exploitdb_EDB-16602 |
2025-11-11 15:05:56 | 2025-11-11 08:11:04 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 13 -> 15
查看详细变更
- references_count: 10 -> 13
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200711-034
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.CRITICAL
- cvss_score: 未提取 -> 9.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:C/I:C/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 7
- data_sources: ['cve'] -> ['cve', 'nvd']