CH azonosító
CH-10073Angol cím
Daum PotPlayer Insecure Library Loading VulnerabilityFelfedezés dátuma
2013.12.01.Súlyosság
MagasÖsszefoglaló
Daum PotPlayer sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználók rendszerét.
Leírás
Az alkalmazás nem biztonságos módon nyit meg különböző állományokat (például dwmapi.dll). Ezt kihasználva a támadók tetszőleges állományokat tölthetnek be, amennyiben például a felhasználó egy távoli WebDAV vagy SMB megosztásról nyit meg “.avi” vagy “.mpg” fájlokat.
A sérülékenységet a 1.5.38562 verziónál észlelték, de más kiadások is érintettek lehetnek.
