Skype URI Handling Security Vulnerability
BID:38699
Info
Skype URI Handling Security Vulnerability
| Bugtraq ID: | 38699 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 11 2010 12:00AM |
| Updated: | Mar 11 2010 12:00AM |
| Credit: | Paul Craig, Security-Assessment.com |
| Vulnerable: |
Skype Technologies Skype 4.2 152 Skype Technologies Skype 4.1 .179 Skype Technologies Skype 4.1 .179 Skype Technologies Skype 4.1 .166 Skype Technologies Skype 4.1 .141 Skype Technologies Skype 4.1 .136 Skype Technologies Skype 4.1 .130 Skype Technologies Skype 4.0 .227 Skype Technologies Skype 4.0 .226 Skype Technologies Skype 4.0 .224 Skype Technologies Skype 4.0 .216 Skype Technologies Skype 4.0 .215 Skype Technologies Skype 4.0 .206 |
| Not Vulnerable: |
Skype Technologies Skype 4.2 155 |
Exploit / POC
Skype URI Handling Security Vulnerability
An attacker can exploit this issue by enticing an unsuspecting user to follow a specially crafted URI.
An attacker can exploit this issue by enticing an unsuspecting user to follow a specially crafted URI.
References
Skype URI Handling Security Vulnerability
References:
References:
- Security Assessment Homepage (Security Assessment)
- Skype 4.2 Hotfix #1 for Windows - Release Notes (Skype)
- Skype Homepage (Skype Technologies)