Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en Skype (CVE-2008-0454)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/01/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en zonas cruzadas en el control web Internet Explorer de Skype 3.6.0.244, y versiones anteriores 3.5.x y 3.6.x en Windows, permite a atacantes remotos con la complicidad del usuario inyectar secuencias de comandos web o HTML de su elección en la Zona de Máquina Local mediante el campo Title de un (1) Dailymotion y posiblemente (2) una película Metacafe en la galería de vídeos de Skype, accesible a través de una búsqueda dentro del diálogo "Add video to chat", también conocido como "videomood XSS".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:*:*:*:*:*:*:*:* 3.6.0.244 (incluyendo)
cpe:2.3:a:skype_technologies:skype:3.5:*:*:*:*:*:*:*
cpe:2.3:a:skype_technologies:skype:3.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información