{
    "id": "CVE-2008-4586",
    "published": "2008-10-15 22:45:31",
    "last_modified": "2026-06-16 22:58:07",
    "cvss_score": "9.3",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:C/I:C/A:C",
    "cwe": null,
    "description": "Insecure method vulnerability in the MVSNCLientWebAgent61.WebAgent.1 ActiveX control (isusweb.dll 6.1.100.61372) in Macrovision FLEXnet Connect 6.1 allows remote attackers to force the download and execution of arbitrary files via the DownloadAndExecute method.",
    "epss_score": "0.05165",
    "epss_percentile": "0.92207",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-06 18:17:06",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "acresso",
            "product": "flexnet_connect"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "4913",
            "title": "Macrovision FlexNet - 'isusweb.dll' DownloadAndExecute Method",
            "date": "2008-01-15",
            "url": "https://www.exploit-db.com/exploits/4913"
        }
    ],
    "refs_list": [
        "http://secunia.com/advisories/28496",
        "http://securityreason.com/securityalert/4425",
        "http://www.securityfocus.com/bid/27279",
        "http://www.vupen.com/english/advisories/2008/0145",
        "https://www.exploit-db.com/exploits/4913",
        "http://secunia.com/advisories/28496",
        "http://securityreason.com/securityalert/4425",
        "http://www.securityfocus.com/bid/27279",
        "http://www.vupen.com/english/advisories/2008/0145",
        "https://www.exploit-db.com/exploits/4913"
    ]
}