Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans les produits Groove. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour obtenir des informations sensibles, injecter des scripts Web, contourner les restrictions de sécurité et usurper les noms de fichiers.
Voici une liste complète des vulnérabilités
- Un mauvais affichage de l'extension de fichier peut être exploité à distance via un nom de fichier spécialement conçu;
- Les vecteurs liés aux objets COM peuvent être exploités à distance;
- Les vulnérabilités XSS peuvent être exploitées à distance;
- Les autorisations non sécurisées peuvent être exploitées localement.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !