2.6 CVE-2004-2530
Exploit
La vulnérabilité de troncature visuelle dans Gadu-Gadu permet aux attaquants distants d'usurper l'extension de fichier sur les fichiers transmis via un nom de fichier avec un grand nombre d'espaces suivi de l'extension réelle, qui n'est pas affichée dans la boîte de dialogue.
https://nvd.nist.gov/vuln/detail/CVE-2004-2530
Catégories
CWE-NVD-Other
Références
BID Exploit
11017 Exploit |
OSVDB Exploit
9162 Exploit |
SECTRACK Exploit
1011037 Exploit |
VULN-DEV Exploit
XF
CPE
cpe | start | end |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:gadu-gadu:gadu-gadu_instant_messenger:*:*:*:*:*:*:*:* |
Exploits
Exploit-db.com
id | description | date | |
---|---|---|---|
24404 | Gadu-Gadu 6.0 - Téléchargement de fichiers Obfuscation de noms de fichiers | 2004-08-23 00:00:00 |
Autres (github, ...)
Url |
---|
11017 |
9162 |
1011037 |
20040821 GADU-GADU Instant messanger - long file name |
CAPEC
id | description | sévérité |
---|---|---|
Pas d'entrée |
Sherlock® flash
Prenez une photo de votre réseau informatique en quelques clics !
La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.
