CVE-2007-4191
Estado: ModificadaMedia (6.9)—
Panda Antivirus 2008 stores service executables under the product's installation directory with weak permissions, which allows local users to obtain LocalSystem privileges by modifying PAVSRV51.EXE or other unspecified files, a related issue to CVE-2006-4657.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 6.9
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.76%
- Percentil entre todas las CVEs puntuadas: 54
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://secunia.com/advisories/26336
- http://securityreason.com/securityalert/2968
- http://www.pandasecurity.com/homeusers/support/card?id=41111&idIdioma=2&ref=PAV08Dev
- http://www.securityfocus.com/archive/1/475373/100/0/threaded
- http://www.securityfocus.com/archive/1/480022/100/100/threaded
- http://www.securityfocus.com/archive/1/480443/100/100/threaded
- http://www.securityfocus.com/bid/25186
- http://www.securitytracker.com/id?1018722
- http://www.vupen.com/english/advisories/2007/2784
- https://tiifp.org/tarkus/advisories/panda030707.txt
- http://secunia.com/advisories/26336
- http://securityreason.com/securityalert/2968
- http://www.pandasecurity.com/homeusers/support/card?id=41111&idIdioma=2&ref=PAV08Dev
- http://www.securityfocus.com/archive/1/475373/100/0/threaded
- http://www.securityfocus.com/archive/1/480022/100/100/threaded
- http://www.securityfocus.com/archive/1/480443/100/100/threaded
- http://www.securityfocus.com/bid/25186
- http://www.securitytracker.com/id?1018722
- http://www.vupen.com/english/advisories/2007/2784
- https://tiifp.org/tarkus/advisories/panda030707.txt
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-4191",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.9,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": true,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-08-08T01:17:00.000",
"references": [
{
"url": "http://secunia.com/advisories/26336",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/2968",
"source": "cve@mitre.org"
},
{
"url": "http://www.pandasecurity.com/homeusers/support/card?id=41111&idIdioma=2&ref=PAV08Dev",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/475373/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/480022/100/100/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/480443/100/100/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/25186",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1018722",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2784",
"source": "cve@mitre.org"
},
{
"url": "https://tiifp.org/tarkus/advisories/panda030707.txt",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/26336",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/2968",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.pandasecurity.com/homeusers/support/card?id=41111&idIdioma=2&ref=PAV08Dev",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/475373/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/480022/100/100/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/480443/100/100/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/25186",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1018722",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/2784",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://tiifp.org/tarkus/advisories/panda030707.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Panda Antivirus 2008 stores service executables under the product's installation directory with weak permissions, which allows local users to obtain LocalSystem privileges by modifying PAVSRV51.EXE or other unspecified files, a related issue to CVE-2006-4657."
},
{
"lang": "es",
"value": "Panda Antivirus 2008 almacena ejecutables de servicio bajo el directorio de instalación del producto con permisos débiles, lo cual permite a usuarios locales obtener privilegios LocalSystem modificando PAVSRV51.EXE u otros ficheros no especificados, un asunto similar a CVE-2006-4657."
}
],
"lastModified": "2026-06-16T22:43:34.160",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:panda:panda_antivirus:2008:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A12B6714-7FD7-4EF7-A506-80D3C53DC2FB"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}