Vulnerabilidad en Microsoft Internet Explorer (CVE-2008-2948)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2008
Última modificación:
23/07/2021
Descripción
Una vulnerabilidad de tipo cross-domain en Microsoft Internet Explorer versiones 7 y 8, permite a los atacantes remotos cambiar la propiedad de ubicación de una trama por medio del tipo de dato Object y usar una trama de un dominio diferente para observar eventos independientes del dominio, como se demuestra mediante la observación de eventos onkeydown con caballero-listener. NOTA: según Microsoft, este es un duplicado del CVE-2008-2947, posiblemente un vector de ataque diferente.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:internet_explorer:8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blogs.zdnet.com/security/?p=1348
- http://secunia.com/advisories/30851
- http://sirdarckcat.blogspot.com/2008/05/ghosts-for-ie8-and-ie75730.html
- http://technet.microsoft.com/en-us/security/cc405107.aspx#EHD
- http://www.gnucitizen.org/blog/ghost-busters/
- http://www.kb.cert.org/vuls/id/516627
- http://www.vupen.com/english/advisories/2008/1941/references