Luka argument injection w obsłudze URI w Skype 2.0.*.104 i 2.5.*.0 do 2.5.*.78 na Windows umożliwia autoryzowanym atakującym pobranie dowolnych plików za pośrednictwem URL zawierającego określone przełączniki wiersza poleceń.
▸ Pokaż oryginał (EN)
Argument injection vulnerability in the URI handler in Skype 2.0.*.104 and 2.5.*.0 through 2.5.*.78 for Windows allows remote authorized attackers to download arbitrary files via a URL that contains certain command-line switches.
AV:N/AC:H/Au:N/C:P/I:N/A:NMicrosoft Windows
OSMicrosoftwszystkie wersjeSkype
APPSkype< 2.0.0.1052.5.0.0 – 2.5.0.79 (bez)
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit