漏洞信息详情
Google Desktop 跨站脚本攻击漏洞
漏洞简介
Google Desktop中存在跨站脚本攻击漏洞。远程攻击者可以通过先在google.com中使用一个跨站脚本攻击漏洞来获取内部web服务器的签名,然后再通过签名调用高级搜索中的\"under\"参数,从而绕过保护机制注入任意的web脚本或HTML,并可能获得对系统的全访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.kb.cert.org/vuls/id/615857
参考网址
来源: US-CERT
名称: VU#615857
链接:http://www.kb.cert.org/vuls/id/615857
来源: BUGTRAQ
名称: 20070221 Overtaking Google Desktop
链接:http://www.securityfocus.com/archive/1/archive/1/460735/100/0/threaded
来源: MISC
链接:http://www.watchfire.com/resources/Overtaking-Google-Desktop.pdf
来源: SECTRACK
名称: 1017686
链接:http://www.securitytracker.com/id?1017686
来源: BID
名称: 22650
链接:http://www.securityfocus.com/bid/22650
来源: BUGTRAQ
名称: 20070222 RE: Overtaking Google Desktop
链接:http://www.securityfocus.com/archive/1/archive/1/460928/100/0/threaded
来源: OSVDB
名称: 33483
链接:http://osvdb.org/33483
来源: SREASON
名称: 2301
链接:http://securityreason.com/securityalert/2301
受影响实体
- Google Desktop<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...