ICQ Lite 2003a Insecure File Permissions vulnerability
|
Date de Publication: 2003-06-02
Titre: ICQ Lite 2003a Insecure File Permissions vulnerability
K-Otik ID : 0139
Exploitable à distance : Non
Exploitable en local : Oui
|
* Description Technique - Exploit *
ICQ Lite est touché par une vulnérabilité qui permettrait à un utilisateur local non privilégié d'avoir un accès total au répertoire d'ICQ Lite sous "Program Files". Ce problème résulte de la procédure d'installation de ICQ Lite, qui provoque le changement de permissions.
* Versions Vulnérables *
ICQ Lite 2003a
|
* Solution *
Changer les permissions du répertoire.
* Crédits *
Faille découverte par 3APA3A (Juin 2003).
|