Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2312

Опубликовано: 19 мая 2006
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Argument injection vulnerability in the URI handler in Skype 2.0..104 and 2.5..0 through 2.5.*.78 for Windows allows remote authorized attackers to download arbitrary files via a URL that contains certain command-line switches.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:skype:skype:*:*:*:*:*:*:*:*
Версия до 2.0.0.105 (исключая)
cpe:2.3:a:skype:skype:*:*:*:*:*:*:*:*
Версия от 2.5.0.0 (включая) до 2.5.0.79 (исключая)
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04379
Низкий

2.6 Low

CVSS2

Дефекты

CWE-88

Связанные уязвимости

github
почти 4 года назад

Argument injection vulnerability in the URI handler in Skype 2.0.*.104 and 2.5.*.0 through 2.5.*.78 for Windows allows remote authorized attackers to download arbitrary files via a URL that contains certain command-line switches.

EPSS

Процентиль: 89%
0.04379
Низкий

2.6 Low

CVSS2

Дефекты

CWE-88