![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur la
barre d'outils Google
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésBarre d'outils GoogleVersion 1.1.58 et antérieures.3 RésuméUne vulnérabilité présente dans la barre d'outil Google permet à un utilisateur mal intentionné de changer les options de la barre d'outils, lire des fichiers ou encore exécuter du code arbitraire sur un système distant.4 DescriptionLa barre d'outils Google est une barre d'outils placée sur le navigateur Internet qui facilite la recherche des informations sur le moteur de recherche Google.La barre d'outils Google peut-être configurée
par le biais d'URL de type : En utilisant un langage de script dans une page html, un utilisateur mal intentionné peut :
5 SolutionInstaller la version 1.1.60.6 DocumentationAvis de sécurité GreyMagic :http://www.security.greymagic.com/adv/gm001-mc/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||