Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microsoft Internet Explorer (CVE-2010-1852)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
07/05/2010
Última modificación:
11/04/2025

Descripción

Microsoft Internet Explorer, cuando la extensión Invisible Hand está activada, usa cookies durante las respuestas HTTP en segundo plano de una forma posiblemente no espetada, lo que podría permitir a servidores Web remotos identificar a personas específicas y sus búsquedas de productos a través de un login para peticiones HTTP, relativo a una característica de "fuga de dato cruzados" (cross-site data leakage).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*