Se ha encontrado una vulnerabilidad en Konkeror versión 3.5.5 la cual podría comprometer un sistema vulnerable y proveer de acceso no autorizado.
| Fecha de Liberación: |
29 de Enero de 2007 |
| Ultima Revisión: |
29 de Enero de 2007 |
| Fuente: |
CVE-2007-0537 |
|
|
|
Riesgo
Alto
|
Problema de Vulnerabilidad
Remoto
|
Tipo de Vulnerabilidad
Cross-Site Scripting
|
|
-
Descripción
La versión Konkeror 3.5.5 no verifica correctamente los comentarios HTML, los cuales pueden permitir a usuarios remotos ataques que podrían conducir a un Cross-site (XSS) y servir como puente de algunos esquemas de protección XSS al incrustar algunas etiquetas HTML dentro de un comentario.
-
Impacto
Los usuarios que cuenten actualmente con esta versión de konkeror son vulnerables a un ataque de cross-site (XSS) lo cual podría conllevar a comprometer un sistema vulnerable al proporcionar acceso no autorizado al equipo.
-
Solución
Se recomienda no abrir documentos html si es que no se tiene la confianza de saber el tipo de información que posee.
-
Referencias
|