2.6 CVE-2005-1678

Patch
 

Groove Virtual Office vor 3.1 build 2338, vor 3.1a build 2364 und Groove Workspace vor 2.5n build 1871 zeigt Dateierweiterungen von angehängten oder eingebetteten Dateien in einem zusammengesetzten Dokument nicht korrekt an, was entfernten Angreifern erlauben kann, Benutzer zur Ausführung von bösartigem Code zu verleiten.
https://nvd.nist.gov/vuln/detail/CVE-2005-1678

Kategorien

CWE-NVD-Other

Referenzen

CERT-VN

VU#232232
Third Party Advisory US Government Resource

CONFIRM

http://www.kb.cert.org/vuls/id/JGEI-6BCRD6
Third Party Advisory US Government Resource

SECUNIA Patch

15421
Patch Vendor Advisory


 

CPE

cpe start ende
Configuration 1
cpe:2.3:a:groove:groove_workspace:*:*:*:*:*:*:*:* <= 2.5n_build_1871
cpe:2.3:a:groove:virtual_office:*:*:*:*:*:*:*:* <= 3.1_build_2338
cpe:2.3:a:groove:virtual_office:*:*:*:*:*:*:*:* <= 3.1a_build_2364


REMEDIERUNG


Patch

Url
15421


EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
Kein Eintrag


MITRE