toolbar 欺骗漏洞

admin 2023-12-12 11:47:20 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
toolbar 欺骗漏洞

CVE编号

CVE-2007-6536

利用情况

暂无

补丁情况

N/A

披露时间

2007-12-28
漏洞描述
The Custom Button Installer dialog in Google Toolbar 4 and 5 beta presents certain domain names in the (1) "Downloaded from" and (2) "Privacy considerations" sections without verifying domain names, which makes it easier for remote attackers to spoof domain names and trick users into installing malicious button XML files, as demonstrated by presenting www.google.com when the button was downloaded from an arbitrary site through an open redirector on www.google.com.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://aviv.raffon.net/2007/12/18/GoogleToolbarDialogSpoofingVulnerability.aspx
http://secunia.com/advisories/28166
http://securityreason.com/securityalert/3491
http://www.osvdb.org/39499
http://www.securityfocus.com/archive/1/485288/100/0/threaded
http://www.securityfocus.com/bid/26923
https://exchange.xforce.ibmcloud.com/vulnerabilities/39164
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 google toolbar 4 -
运行在以下环境
应用 google toolbar 5 -
CVSS3评分 6.8
  • 攻击路径 网络
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 需要
  • 可用性 部分地
  • 保密性 部分地
  • 完整性 部分地
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-ID 漏洞类型
CWE-200 信息暴露
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0