CVE-2008-7168
Estado: ModificadaAlta (9.3)—
Insecure method vulnerability in the UUSee UUUpgrade ActiveX control (UUUpgrade.ocx 3.0.2.12) allows remote attackers to force the download and overwrite of arbitrary files via crafted arguments to the Update method, as exploited in the wild in June 2009.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 5.65%
- Percentil entre todas las CVEs puntuadas: 93
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- NVD-CWE-Other
Referencias
- http://downloads.securityfocus.com/vulnerabilities/exploits/29963.html
- http://www.securityfocus.com/bid/29963
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43428
- http://downloads.securityfocus.com/vulnerabilities/exploits/29963.html
- http://www.securityfocus.com/bid/29963
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43428
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-7168",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2009-09-08T10:30:01.327",
"references": [
{
"url": "http://downloads.securityfocus.com/vulnerabilities/exploits/29963.html",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/29963",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/43428",
"source": "cve@mitre.org"
},
{
"url": "http://downloads.securityfocus.com/vulnerabilities/exploits/29963.html",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/29963",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/43428",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Insecure method vulnerability in the UUSee UUUpgrade ActiveX control (UUUpgrade.ocx 3.0.2.12) allows remote attackers to force the download and overwrite of arbitrary files via crafted arguments to the Update method, as exploited in the wild in June 2009."
},
{
"lang": "es",
"value": "Vulnerabilidad de método inseguro en el control UUSee UUUpgrade ActiveX (UUUpgrade.ocx v3.0.2.12) permite a atacantes remotos forzar la descarga y sobreescritura de archivos a través de argumentos manipulados en el método Update, como se ha explotado públicamente en Junio 2009."
}
],
"lastModified": "2026-06-16T23:03:44.947",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:uusee:uusee:4.0.0.32_2008:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "71CE4A8E-ED35-4431-9AB3-315CD591F393"
},
{
"criteria": "cpe:2.3:a:uusee:uuupgrade.ocx:3.0.2.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4688E322-FFD2-47E0-8B64-A9BEB504A8CC"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}