The Custom Button Installer dialog... CVE-2007-6536 CNNVD-201504-491

6.8 AV AC AU C I A
发布: 2007-12-27
修订: 2018-10-15

Google Toolbar(Google工具栏)是美国谷歌(Google)公司的一款安装在浏览器上的搜索引擎,它可帮助用户查找需要的信息。 Google Toolbar 4版本和5 beta版本的Custom Button Installer对话框中存在安全漏洞,该漏洞源于程序没有验证‘Downloaded from’和‘Privacy considerations’段中特定的域名。远程攻击者可利用该漏洞伪造域名,诱使用户安装恶意的button XML文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息