Cross-zone scripting vulnerability... CVE-2008-0583 CNNVD-200802-030

4.3 AV AC AU C I A
发布: 2008-02-05
修订: 2017-08-08

Skype for Android是美国微软(Microsoft)公司的一套基于Android平台下的免费的语音通讯软件。该软件支持视频短信、语音信箱、蓝牙耳机、电话会议等功能。 Skype 2.1 至 3.6.0.244以及之前的3.5.x 和 3.6.x,在窗口中允许用户辅助远程攻击者通过:从Metacafe Pro提交到Skype的视频库的一部Metacafe电影的描述和其他未具体说明的元素数据,访问一个包含(1)"添加视频聊天"或(2)"添加视频到心情"对话框,在本地计算机区域注入任意的web脚本或HTML。 与CVE-2008-0454的向量不同。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息