Macrovision InstallShield Update... CVE-2007-5660 CNNVD-200711-034 CNVD-2007-6395

9.3 AV AC AU C I A
发布: 2007-11-02
修订: 2017-07-29

MacroVision InstallShield是很多软件厂商都在使用的安装程序解决方案。 Macrovision InstallShield所安装的升级服务(Update Service)可选组件中存在多个不安全的方式,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页控制用户系统。 该组件以以下ActiveX控件的形式实现: CLSID:E9880553-B8A7-4960-A668-95C68BED571E 文件:C:\Windows\Downloaded Files\isusweb.dll 版本:5.01.100.47363和6.0.100.60146 这个控件标记为safe for scripting,如果用户受骗访问了恶意网页的话,控件中的一些方式可能允许下载并启动任意可执行程序。 "

0%
当前有7条漏洞利用/PoC
当前有7条受影响产品信息