Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01327

Опубликовано: 24 янв. 2017
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Множественные уязвимости программы мгновенного обмена сообщениями Skype связаны с недостатками разграничения доступа. Эксплуатация уязвимостей может позволить нарушителю, действующему локально, выполнить произвольный код с помощью троянских программ и файлов msi.dll, dpapi.dll или cryptui.dll, расположенных в текущей рабочей директории

Вендор

Microsoft Corp

Наименование ПО

Skype

Версия ПО

- (Skype)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS X
Microsoft Corp Windows -
Microsoft Corp Windows -
Apple Inc. MacOS X

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендации: http://seclists.org/fulldisclosure/2016/Sep/65

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 77%
0.01063
Низкий

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 9 лет назад

Multiple untrusted search path vulnerabilities in Microsoft Skype allow local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse (1) msi.dll, (2) dpapi.dll, or (3) cryptui.dll that is located in the current working directory.

CVSS3: 7.8
github
больше 3 лет назад

Multiple untrusted search path vulnerabilities in Microsoft Skype allow local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse (1) msi.dll, (2) dpapi.dll, or (3) cryptui.dll that is located in the current working directory.

EPSS

Процентиль: 77%
0.01063
Низкий

7.2 High

CVSS2