Google Desktop cross-site scripting sebezhetőség

CH azonosító

CH-407

Felfedezés dátuma

2007.02.24.

Súlyosság

Közepes

Érintett rendszerek

Google
Google Desktop

Érintett verziók

Google Google Desktop

Összefoglaló

A Google Desktop Search egy cross-site scripting sebezhetőségét jelentették. Ez a sebezhetőség lehetővé teheti, hogy a támadó bármilyen olyan tevékenységet folytasson a sérült rendszeren, melyre a Google Desktop Search képes.

Leírás

A Google Desktop Search program tartalmaz egy cross-site scripting sebezhetőséget az “under” (alatt) paraméterben. A sebezhetőség azért következik be, mert a Google Desktop Search engine nem ellenőrzi kellőképpen a felhasználói bevitelt.

A sebezhetőség oka az, ahogyan a Google Desktop Search engine feldolgozza a hibás formátumú felhasználói bevitelt. Ha a felhasználót rábírják a speciálisan e célból készített HTML dokumentum (pl. web oldal vagy egy HTML email üzenet) megtekintésére, akkor a távoli jogosulatlan támadó lefuttathatja a meglévő tetszőleges kódot, kereshet és megnézhet file-okat vagy érzékeny adatokat szerezhet meg.

Megjegyzés: Csak más sebezhetőség megléte mellett lehetséges a távoli kiaknázás.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »