BlackBerry Link Remote File Access... CVE-2013-3694 CNNVD-201311-210

6.8 AV AC AU C I A
发布: 2013-11-18
修订: 2013-11-19

BlackBerry Link是加拿大黑莓(BlackBerry)公司的一套手机同步软件。该软件可通过USB或Wi-Fi在黑莓手机和电脑之间同步音乐、图片、视频等数据。 Windows平台上的BlackBerry Link 1.2.0.28及之前的版本和Mac OS X平台上的BlackBerry Link 1.1.1.26及之前的版本中存在跨站请求伪造漏洞,该漏洞源于程序对远程文件访问没有要求身份验证。远程攻击者可通过发送IPv6 WebDAV请求利用该漏洞读取或创建任意文件。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息