CVE-2007-3150
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2007
Última modificación:
09/04/2025
Descripción
Google Desktop permite a atacantes con la intervención del usuario ejecutar programas de su elección a través de un ataque de hombre en el medio (man-in-the-middle) que inyecta JavaScript, un IFRAMe de búsqueda www.google.com, y un META HTTP-EQUIV="refresh" que hace blanco en una búsqueda www.google.com para un fichero local .exe, lo cual se muestra en la parte de "resultados almacenado sobre tu PC (results stored on your computer)" del resultado de búsqueda, y cuando al clickar invocamos Google Desktop para ejecutar este fichero.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:desktop:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



