CVE-2007-1085
Google Desktop में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को सुरक्षा योजनाओं को बायपास करने और मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, तथा संभवतः सिस्टम तक पूर्ण पहुँच भी प्राप्त करने की, जिसमें हमलावर...
- प्रकाशित
- 23 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Desktop में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को सुरक्षा योजनाओं को बायपास करने और मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, तथा संभवतः सिस्टम तक पूर्ण पहुँच भी प्राप्त करने की, जिसमें हमलावर google.com में XSS भेद्यता का उपयोग करके आंतरिक वेब सर्वर के लिए सिग्नेचर निकालते हैं, फिर उचित सिग्नेचर के साथ Advanced Search में "under" पैरामीटर को कॉल करते हैं।
स्रोत
1- Google Desktop - Cross-Site Scriptingएक्सप्लॉइट
Yair Amit · cgi · 21 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।