| Secunia ID |
SA25952
|
| CVE-ID |
CVE-2007-4344, CVE-2007-6007
|
| Date de publication |
02 Nov 2007
|
| Dernier changement |
16 Nov 2007
|
| Niveau critique |
Hautement critique
Utilisé généralement pour des vulnérabilités exploitables à distance qui peuvent compromettre le système. Pour réussir, l'exploitation ne nécessite pas normalement d'interaction mais il n'existe aucun code d'exploitation connu au moment de la diffusion.
Ces vulnérabilités peuvent exister dans des services tels que FTP, HTTP et SMTP dans certains systèmes clients tels que les programmes de messagerie ou les navigateurs.
|
| Etat de la solution |
Correctif partiel
|
| Logiciel |
ACDSee 9.x ACDSee Photo Editor 4.x ACDSee Photo Manager 10.x ACDSee Pro 2 Photo Manager 2.x ACDSee Pro 8.x
|
| Où |
A distance
"A distance" s'applique aux autres vulnérabilités dont le vecteur d'attaque n'impose pas l'accès au système ou au réseau local.
Cette catégorie couvre les services qui peuvent être exposés sur Internet (ex. : HTTP, HTTPS, SMTP). Elle reprend aussi les applications client utilisées sur Internet et certaines vulnérabilités qui pourraient piéger et pousser à réaliser certaines actions même un utilisateur sensible à la sécurité.
|
| Impact |
Accès au système
Il s'agit des vulnérabilités dans lesquelles un individu malveillant peut accéder au système et exécuter un code arbitraire sous les privileges d'un utilisateur local.
|
| Description |
Une description detaillee de la vulnerabilite est disponible sur la version anglaise du site.
|
| Solution |
Appliquer les mises à jour. http://files.acdsystems.com/english/products/acdsee/patches/idx-2-1-6-en-update.exe NOTE: Updates for ACDSee Pro 2 and 10 will reportedly be released within the month.
|