Podatność CVE-2009-0194


Publikacja: 2009-05-11   Modyfikacja: 2012-02-13

Opis:
The domain-locking implementation in the GARMINAXCONTROL.GarminAxControl_t.1 ActiveX control in npGarmin.dll in the Garmin Communicator Plug-In 2.6.4.0 does not properly enforce the restrictions that (1) download and (2) upload requests come from a web site specified by the user, which allows remote attackers to obtain sensitive information or reconfigure Garmin GPS devices via unspecified vectors related to a "synchronisation error."

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Garmin Communicator Plug-In Domain Locking Security Bypass
Secunia Research
08.05.2009

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Garmin -> Garmin communicator plugin 

 Referencje:
http://securitytracker.com/id?1022173
http://www.securityfocus.com/archive/1/503319/100/0/threaded
http://www.securityfocus.com/bid/34858
https://exchange.xforce.ibmcloud.com/vulnerabilities/50360

Copyright 2024, cxsecurity.com

 

Back to Top