Security Lab

Выполнение произвольных программ в NeoSoft NeoBook

Дата публикации:20.11.2002
Всего просмотров:1188
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: NeoBook – коммерческий пакет программ multimedia authoring, для Windows систем. Элемент ActiveX управления, используемый NeoBook, недостаточно фильтрует типы файлов, обрабатываемые NeoBook. Уязвимость позволяет внедрять злонамеренные файлы в NeoBook, которые будут выполнены при запуске ActiveX упраления.

Уязвимость обнаружена в NeoSoft NeoBook 4.0

Ссылки: NBActiveX Sure ActiveX Big Vulnerability