← voltar
CVE-2007-1085

CVE-2007-1085

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 11%
da publicação à arma0 dias
Publicada no NVD23 de fev.
1ª PoC21 de fev.
probabilidade de exploração
11%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Cross-site scripting (XSS) vulnerability in Google Desktop allows remote attackers to bypass protection schemes and inject arbitrary web script or HTML, and possibly gain full access to the system, by using an XSS vulnerability in google.com to extract the signature for the internal web server, then calling the "under" parameter in Advanced Search with the proper signature.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.