vendor:
FlexNet isusweb.dll
by:
e.b.
9.3
CVSS
HIGH
Remote Code Execution
94
CWE
Product Name: FlexNet isusweb.dll
Affected Version From: 6.1.100.61372
Affected Version To: 6.1.100.61372
Patch Exists: YES
Related CWE: CVE-2008-0456
CPE: a:macrovision:flexnet_isusweb_dll
Metasploit:
https://www.rapid7.com/db/vulnerabilities/apple-osx-apache-cve-2008-0456/, https://www.rapid7.com/db/vulnerabilities/apache-httpd-cve-2008-0456/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2008-0456/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2008-0456/, https://www.rapid7.com/db/vulnerabilities/linuxrpm-RHSA-2013-0130/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2008-0456/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2008-0456/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Windows XP SP2
2008
Macrovision FlexNet isusweb.dll DownloadAndExecute Method Exploit
A vulnerability exists in Macrovision FlexNet isusweb.dll which allows remote attackers to execute arbitrary code via the DownloadAndExecute method. This can be exploited by a malicious website to execute arbitrary code on a vulnerable system by using the ActiveX control in Internet Explorer.
Mitigation:
Upgrade to the latest version of Macrovision FlexNet isusweb.dll