Descrição
Múltiplas vulnerabilidades sérias foram encontradas nos produtos do Groove. Os usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais, injetar scripts da Web, ignorar restrições de segurança e nomes de arquivos falsificados.
Abaixo está uma lista completa de vulnerabilidades
- Exibição de extensão de arquivo imprópria pode ser explorada remotamente através de um nome de arquivo especialmente projetado;
- Vetores relacionados a objetos COM podem ser explorados remotamente;
- As vulnerabilidades do XSS podem ser exploradas remotamente;
- Permissões inseguras podem ser exploradas localmente.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!