CVE-2007-5661
Estado: AnalizadaAlta (9.3)—
The Macrovision InstallShield InstallScript One-Click Install (OCI) ActiveX control 12.0 before SP2 does not validate the DLL files that are named as parameters to the control, which allows remote attackers to download arbitrary library code onto a client machine.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C
- Puntuación base: 9.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.25%
- Percentil entre todas las CVEs puntuadas: 82
- Fecha de la puntuación: 2/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-94
Referencias
- http://knowledge.macrovision.com/selfservice/microsites/search.do?cmd=displayKC&externalId=Q113640
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=649
- http://secunia.com/advisories/29549
- http://securitytracker.com/id?1019735
- http://www.securityfocus.com/bid/28533
- http://www.vupen.com/english/advisories/2008/1049
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41558
- http://knowledge.macrovision.com/selfservice/microsites/search.do?cmd=displayKC&externalId=Q113640
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=649
- http://secunia.com/advisories/29549
- http://securitytracker.com/id?1019735
- http://www.securityfocus.com/bid/28533
- http://www.vupen.com/english/advisories/2008/1049
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41558
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-5661",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-04-04T00:44:00.000",
"references": [
{
"url": "http://knowledge.macrovision.com/selfservice/microsites/search.do?cmd=displayKC&externalId=Q113640",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=649",
"tags": [
"Not Applicable"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/29549",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1019735",
"tags": [
"Not Applicable"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/28533",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/1049",
"tags": [
"Not Applicable"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/41558",
"tags": [
"Third Party Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://knowledge.macrovision.com/selfservice/microsites/search.do?cmd=displayKC&externalId=Q113640",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=649",
"tags": [
"Not Applicable"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/29549",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1019735",
"tags": [
"Not Applicable"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/28533",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/1049",
"tags": [
"Not Applicable"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/41558",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Analyzed",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-94"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Macrovision InstallShield InstallScript One-Click Install (OCI) ActiveX control 12.0 before SP2 does not validate the DLL files that are named as parameters to the control, which allows remote attackers to download arbitrary library code onto a client machine."
},
{
"lang": "es",
"value": "El control ActiveX Macrovision InstallShield InstallScript One-Click Install (OCI) 12.0 versiones anteriores SP2 no valida los ficheros DLL que se consideran como parámetros del control, lo cual permite a atacantes remotos descargar código de librerías de su elección de la máquina cliente."
}
],
"lastModified": "2026-06-16T22:46:35.700",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:revenera:installshield:*:-:*:*:premier:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3E517998-10B4-4F97-86CE-0B80BD585988",
"versionEndExcluding": "12"
},
{
"criteria": "cpe:2.3:a:revenera:installshield:*:-:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6E210100-72C1-4934-84EE-D015EEFDC6B5",
"versionEndExcluding": "12"
},
{
"criteria": "cpe:2.3:a:revenera:installshield:12:-:*:*:premier:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BC0E32A3-182F-45A5-88E7-B56E89949372"
},
{
"criteria": "cpe:2.3:a:revenera:installshield:12:-:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1A35FFED-FDF9-40E9-B02C-29BB2E87D0C5"
},
{
"criteria": "cpe:2.3:a:revenera:installshield:12:sp1:*:*:premier:*:*:*",
"vulnerable": true,
"matchCriteriaId": "817F98C8-E328-4234-82C9-C6AE2AD82753"
},
{
"criteria": "cpe:2.3:a:revenera:installshield:12:sp1:*:*:professional:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3560B05C-CD70-4796-8788-DD4CA5A552CF"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}