Описание
Skype for Windows 1.2.0.0 to 1.2.0.46 allows local users to bypass the identity check for an authorized application, then call arbitrary Skype API functions by modifying or replacing that application.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:skype_technologies:skype:1.2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.37:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.41:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:1.2.0.46:*:*:*:*:*:*:*
EPSS
Процентиль: 24%
0.00317
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
Skype for Windows 1.2.0.0 to 1.2.0.46 allows local users to bypass the identity check for an authorized application, then call arbitrary Skype API functions by modifying or replacing that application.
EPSS
Процентиль: 24%
0.00317
Низкий
4.6 Medium
CVSS2
Дефекты
NVD-CWE-Other