Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4660

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2006
Última modificación:
17/10/2018

Descripción

Múltilples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo RSS Feed en AOL ICQ Toolbar 1.3 para Internet Explorer (toolbaru.dll)permite a un atacante remoto procesar secuencias de comandos web o HTML de su elección en el contexto del interfaz del Feed a través del (1) título y (2) descripción de elementos dentro de un campo elemento en el RSS feed.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:icq_inc:icq_toolbar:1.3_for_internet_explorer:*:*:*:*:*:*:*