int(6738)

Vulnerability Bulletins


Vulnerabilidad XSS en la interfaz web de AirDroid.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Interfaz Web de AirDroid

Description

La interfaz web AirDroid falla en desinfectar código malicioso dentro de un mensaje de texto en el teléfono de destino haciendo que el script que se ejecuta en el ordenador host.

Un atacante con acceso al teléfono controlado por AirDroid, puede enviar un mensaje de texto con código malicioso, para que cuando este mensaje se visualice en la interfaz web, pueda realizar un ataque de cross-site scripting, pudiendo dar a lugar a fugas de información, escalada de privilegios, y / o negación de servicio en el equipo host.

Solution

A la espera de la solución

Standar resources

Property Value
CVE CVE-2013-0134
BID

Other resources

Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/557252

Version history

Version Comments Date
1.0 Aviso remitido 2013-04-09