Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PartyGaming PartyPoker (CVE-2008-3324)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2008
Última modificación:
09/04/2025

Descripción

El programa cliente PartyGaming PartyPoker 121/120 no verifica adecuadamente la autenticidad de las actualizaciones, lo que permite a atacantes man-in-the-middle (hombre en el medio) remotos ejecutar código de su elección mediante una actualización caballo de Troya.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:party_gaming:party_poker_client:121-120:*:*:*:*:*:*:*