Vulnerability Bulletins |
Carga de librerías no autorizadas en Xunlei Thunder |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Xunlei Thunder 7.x |
Description |
|
|
Se ha descubierto una vulnerabilidad de ejecución de código en Xunlei Thunder. La vulnerabilidad reside en la carga de librerías no autorizadas alojadas en un WebDAV remoto. Un atacante remoto podría causar una ejecución de código arbitrario mediante la carga de una librería maliciosa. |
|
Solution |
|
| El fabricante ha puesto a disposición una actualización del software, a la versión 7.2.7.3492, solucionando dicha vulnerabilidad. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-2224 |
| BID | |
Other resources |
|
|
[CAL-2012-0006]xunlei dll injection vulnerability http://blog.vulnhunt.com/index.php/2012/03/06/cal-2012-0006xunlei-dll-injection-vulnerability/ Xunlei Thunder: http://safe.xunlei.com/announce/xl20120306.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-04-23 |






