Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3150

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2007
Última modificación:
09/04/2025

Descripción

Google Desktop permite a atacantes con la intervención del usuario ejecutar programas de su elección a través de un ataque de hombre en el medio (man-in-the-middle) que inyecta JavaScript, un IFRAMe de búsqueda www.google.com, y un META HTTP-EQUIV="refresh" que hace blanco en una búsqueda www.google.com para un fichero local .exe, lo cual se muestra en la parte de "resultados almacenado sobre tu PC (results stored on your computer)" del resultado de búsqueda, y cuando al clickar invocamos Google Desktop para ejecutar este fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:desktop:*:*:*:*:*:*:*:*