Açıklama
Groove ürünlerinde birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hassas bilgileri elde etmek, web komut dosyalarını enjekte etmek, güvenlik sınırlamalarını atlamak ve dosya isimlerini karıştırmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Uygun olmayan dosya uzantısı ekranı, özel olarak tasarlanmış bir dosya adıyla uzaktan kullanılabilir.
- COM nesneleri ile ilgili vektörler uzaktan kullanılabilir;
- XSS güvenlik açıkları uzaktan kullanılabilir;
- Güvenli olmayan izinler yerel olarak kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!