Google工具栏未授权Java脚本配置修改漏洞 CVE-2002-1442 CNNVD-200304-091

7.5 AV AC AU C I A
发布: 2003-04-11
修订: 2008-09-05

Google工具栏1.1.58版本及其早期版本存在漏洞。远程web站点可以执行包括脚本执行和其他区域文件读取的未授权工具栏操作,如打开tools.google.com或res:协议,然后用脚本修改工具栏配置URL的窗口位置,绕过原始验证检查。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息