Security Lab

Загрузка произвольных файлов через Microsoft MSN Messenger

Дата публикации:09.03.2004
Всего просмотров:1111
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft MSN Messenger 6.x
Уязвимые версии: MSN Messenger 6.0-6.1

Описание: Уязвимость обнаружена в Microsoft MSN Messenger. Злонамеренный пользователь может загрузить файлы с уязвимой системы.

Злонамеренный пользователь может послать специально обработанный запрос, который загрузит файл с известного местоположения, к которым имеет доступ на чтение текущий пользователь.

URL производителя: http://messenger.msn.com/

Решение:Установите обновленную версию программы.