Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6660

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/12/2006
Última modificación:
08/03/2011

Descripción

La función nodeType en el KDE libkhtml 4.2.0 y versiones anteriores, como la usada por el Konquerer, KMail y otros programas, permite a atacantes remotos provocar una denegación de servicio (caída) a través de etiquetas HTML mal formadas, posiblemente involucrando la etiqueta COL SPAN incrustada en la etiqueta RANGE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kde:libkhtml:*:*:*:*:*:*:*:* 4.2.0 (incluyendo)