{
    "id": "CVE-2007-1819",
    "published": "2007-04-02 23:19:00",
    "last_modified": "2026-06-16 22:38:21",
    "cvss_score": "9.3",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
    "cwe": "CWE-119",
    "description": "Stack-based buffer overflow in the SPIDERLib.Loader ActiveX control (Spider90.ocx) 9.1.0.4353 in TestDirector (TD) for Mercury Quality Center 9.0 before Patch 12.1, and 8.2 SP1 before Patch 32, allows remote attackers to execute arbitrary code via a long ProgColor property.",
    "epss_score": "0.39735",
    "epss_percentile": "0.98576",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-27 18:17:06",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "hp",
            "product": "mercury_quality_center"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16580",
            "title": "HP Mercury Quality Center - ActiveX Control ProgColor Buffer Overflow (Metasploit)",
            "date": "2010-04-30",
            "url": "https://www.exploit-db.com/exploits/16580"
        },
        {
            "source": "exploit-db",
            "ref_id": "3661",
            "title": "HP Mercury Quality Center - Spider90.ocx ProgColor Overflow",
            "date": "2007-04-04",
            "url": "https://www.exploit-db.com/exploits/3661"
        }
    ],
    "refs_list": [
        "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00901872",
        "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=497",
        "http://secunia.com/advisories/24692",
        "http://securitytracker.com/id?1017835",
        "http://webnotes.merc-int.com/patches.nsf/c4d68388a23535dc422567d0004bbae2/7a0f7f0efc7905fdc225729f004cf387?OpenDocument",
        "http://webnotes.merc-int.com/patches.nsf/c4d68388a23535dc422567d0004bbae2/cf109e434c7765eac22572a4006c6e94?OpenDocument",
        "http://www.kb.cert.org/vuls/id/589097",
        "http://www.securityfocus.com/bid/23239",
        "http://www.vupen.com/english/advisories/2007/1185",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/33353",
        "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00901872",
        "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=497",
        "http://secunia.com/advisories/24692",
        "http://securitytracker.com/id?1017835",
        "http://webnotes.merc-int.com/patches.nsf/c4d68388a23535dc422567d0004bbae2/7a0f7f0efc7905fdc225729f004cf387?OpenDocument",
        "http://webnotes.merc-int.com/patches.nsf/c4d68388a23535dc422567d0004bbae2/cf109e434c7765eac22572a4006c6e94?OpenDocument",
        "http://www.kb.cert.org/vuls/id/589097",
        "http://www.securityfocus.com/bid/23239",
        "http://www.vupen.com/english/advisories/2007/1185",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/33353"
    ]
}