2.6 CVE-2005-1678

Patch
 

Groove Virtual Office antes de 3.1 compilación 2338, antes de 3.1a compilación 2364, y Groove Workspace antes de 2.5n compilación 1871 no muestra correctamente las extensiones de archivo en archivos adjuntos o incrustados en un documento compuesto, lo que puede permitir que atacantes remotos engañen a los usuarios para que ejecuten código malicioso .
https://nvd.nist.gov/vuln/detail/CVE-2005-1678

Categorías

CWE-NVD-Other

Referencias

CERT-VN

VU#232232
Third Party Advisory US Government Resource

CONFIRM

http://www.kb.cert.org/vuls/id/JGEI-6BCRD6
Third Party Advisory US Government Resource

SECUNIA Patch

15421
Patch Vendor Advisory


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:groove:groove_workspace:*:*:*:*:*:*:*:* <= 2.5n_build_1871
cpe:2.3:a:groove:virtual_office:*:*:*:*:*:*:*:* <= 3.1_build_2338
cpe:2.3:a:groove:virtual_office:*:*:*:*:*:*:*:* <= 3.1a_build_2364


REMEDIACIÓN


Patch

Url
15421


EXPLOTA


Exploit-db.com

id descripción fecha
No hay exploits conocidos

Otros (github, ...)

Url
No hay exploits conocidos


CAPEC


Common Attack Pattern Enumerations and Classifications

id descripción gravedad
No hay entrada


MITRE