Descripción
Se han encontrado múltiples vulnerabilidades serias en productos Groove. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información sensible, inyectar scripts web, eludir las restricciones de seguridad y falsificar los nombres de los archivos.
A continuación hay una lista completa de vulnerabilidades
- La visualización incorrecta de la extensión de archivo se puede explotar de forma remota a través de un nombre de archivo especialmente diseñado;
- Los vectores relacionados con los objetos COM pueden explotarse remotamente;
- Las vulnerabilidades XSS en pueden ser explotadas remotamente;
- Los permisos inseguros pueden explotarse localmente.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!