Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Custom Search Engine (CVE-2007-3484)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/06/2007
Última modificación:
07/08/2024

Descripción

** EN DISPUTA ** La vulnerabilidad de secuencias de comandos entre sitios (XSS) en search.php en Google Custom Search Engine permite a los atacantes remotos inyectar scripts web arbitrarios o HTML a través del parámetro q. NOTA: este problema es cuestionado por el equipo de seguridad de Google, que afirma que "Google no proporciona el script 'search.php' al que se hace referencia. Cuando un usuario crea un motor de búsqueda personalizado, le proporcionamos un bloque de javascript para incluir en su sitio. Algunos usuarios escriben código adicional alrededor de este bloque de javascript para personalizar aún más su sitio web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:custom_search_engine:*:*:*:*:*:*:*:*