Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Skype "skype-plugin:" URI Handling XML File Deletion Vulnerability


Secunia ID

SA38875

Опубликовано

15 мар 2010

Обновлено

09 июн 2010

Опасность

Статус решения

Исправлена патчем от производителя

Уязвимые приложения

Skype 4.x

Источник атаки

Удалённый

Последствия
Манипулирование данными

Уязвимость позволяет пользователю либо удалённому атакующему манипулировать локальными данными системы без возможности получения более высоких привилегий или доступа к системе.

Чаще всего такие уязвимости используют внедрение в SQL-запросы, позволяя злоумышленникам манипулировать запросами SQL.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Обновить до версии 4.2.0.169.