Cross-zone scripting vulnerability... CVE-2008-0454 CNNVD-200801-386 CNNVD-200802-030

9.3 AV AC AU C I A
发布: 2008-01-25
修订: 2018-10-15

Skype for Android是美国微软(Microsoft)公司的一套基于Android平台下的免费的语音通讯软件。该软件支持视频短信、语音信箱、蓝牙耳机、电话会议等功能。 Skype 2.1 至 3.6.0.244以及之前的3.5.x 和 3.6.x,在窗口中允许用户辅助远程攻击者通过:从Metacafe Pro提交到Skype的视频库的一部Metacafe电影的描述和其他未具体说明的元素数据,访问一个包含(1)"添加视频聊天"或(2)"添加视频到心情"对话框,在本地计算机区域注入任意的web脚本或HTML。 与CVE-2008-0454的向量不同。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息