Podatność CVE-1999-1440


Publikacja: 1999-01-01   Modyfikacja: 2012-02-12

Opis:
Win32 ICQ 98a 1.30, and possibly other versions, does not display the entire portion of long filenames, which could allow attackers to send an executable file with a long name that contains so many spaces that the .exe extension is not displayed, which could make the user believe that the file is safe to open from the client.

CVSS2 => (AV:N/AC:H/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.1/10
6.4/10
4.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Mirabilis -> Icq 98a 

 Referencje:
http://marc.info/?l=bugtraq&m=91522424302962&w=2
http://www.securityfocus.com/bid/132

Copyright 2024, cxsecurity.com

 

Back to Top