| Дата публикации: | 19.09.2004 |
| Всего просмотров: | 1106 |
| Опасность: | Высокая |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Уязвимые версии: Google Toolbar 2.0.114.1-big/en (GGLD)
Описание: Уязвимость обнаружена в Google Toolbar. Удаленный пользователь может выполнить произвольный код сценария в зоне безопасности Local Computer. Пример:
<script>
window.showModalDialog("res://C:\\Program%20Files\\Google\\GoogleToolbar1.dll/ABOUT.HTML",
"<div style=\"background-image:
url(javascript:alert(location.href));\">");
</script>
URL производителя: http://toolbar.google.com/ Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. |
|
| Ссылки: | GoogleToolbar:About -- Allows Script Injection |