Vulnerabilidad XSS en la interfaz web de AirDroid.
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Ejecucion remota de codigo |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso fisico |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Comercial Software |
|
Affected software |
Interfaz Web de AirDroid |
Description
|
La interfaz web AirDroid falla en desinfectar código malicioso dentro de un mensaje de texto en el teléfono de destino haciendo que el script que se ejecuta en el ordenador host.
Un atacante con acceso al teléfono controlado por AirDroid, puede enviar un mensaje de texto con código malicioso, para que cuando este mensaje se visualice en la interfaz web, pueda realizar un ataque de cross-site scripting, pudiendo dar a lugar a fugas de información, escalada de privilegios, y / o negación de servicio en el equipo host. |
Solution
|
|
A la espera de la solución |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2013-0134 |
|
BID |
|
Other resources
|
Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/557252 |