Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.902314
Kategorie:General
Titel:Flock Browser RSS Feed Cross site scripting Vulnerability
Zusammenfassung:This host is installed with Flock browser and is prone to cross; site scripting vulnerability.
Beschreibung:Summary:
This host is installed with Flock browser and is prone to cross
site scripting vulnerability.

Vulnerability Insight:
The flaw is due to the improper validation of user-supplied input
when processing RSS feeds.

Vulnerability Impact:
Successful exploitation will allow attackers to execute HTML code in the
context of the affected browser, bypass the same-origin protection and obtain
potentially sensitive information.

Affected Software/OS:
Flock versions 3.0 to 3.0.0.4113

Solution:
Upgrade to the Flock version 3.0.0.4114

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: BugTraq ID: 43225
Common Vulnerability Exposure (CVE) ID: CVE-2010-3262
http://www.securityfocus.com/bid/43225
Bugtraq: 20100914 [FLOCK-SA-2010-02] Flock Browser: A malicious RSS feed can bypass cross origin protection (XSS) (Google Search)
http://www.securityfocus.com/archive/1/513701/100/0/threaded
XForce ISS Database: flock-rss-xss(61820)
https://exchange.xforce.ibmcloud.com/vulnerabilities/61820
CopyrightCopyright (C) 2010 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.