CVE-2007-2955
Multiple unspecified "input validation error" vulnerabilities in multiple ActiveX controls in NavComUI.dll, as used in multiple Norton AntiVirus, Internet Security, and System Works products for 2006, allows remote attackers to execute arbitrary code…
Does this matter?
Lower severity and a low EPSS score (4.03%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple unspecified "input validation error" vulnerabilities in multiple ActiveX controls in NavComUI.dll, as used in multiple Norton AntiVirus, Internet Security, and System Works products for 2006, allows remote attackers to execute arbitrary code via (1) the AnomalyList property to AxSysListView32 and (2) Anomaly property to AxSysListView32OAA.
- CVSS 2.0
- 6.8 MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
- EPSS
- 4.03% probability · 90th percentile
- CISA KEV
- Not listed
- Affected
- symantec/norton antivirus · symantec/norton internet security · symantec/norton system works
- Source
- PSIRT-CNA@flexerasoftware.com
References
- http://secunia.com/advisories/25215
- http://secunia.com/secunia_research/2007-53/advisory/Vendor Advisory
- http://www.securityfocus.com/bid/24983
- http://www.securitytracker.com/id?1018545
- http://www.securitytracker.com/id?1018546
- http://www.securitytracker.com/id?1018547
- http://www.symantec.com/avcenter/security/Content/2007.08.09.html
- http://www.vupen.com/english/advisories/2007/2822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35944
- http://secunia.com/advisories/25215
- http://secunia.com/secunia_research/2007-53/advisory/Vendor Advisory
- http://www.securityfocus.com/bid/24983
- http://www.securitytracker.com/id?1018545
- http://www.securitytracker.com/id?1018546
- http://www.securitytracker.com/id?1018547
- http://www.symantec.com/avcenter/security/Content/2007.08.09.html
- http://www.vupen.com/english/advisories/2007/2822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35944
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.