Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-0706

Опубликовано: 04 фев. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

Cross-zone scripting vulnerability in Darksky RSS bar for Internet Explorer before 1.29, RSS bar for Sleipnir before 1.29, and RSS bar for unDonut before 1.29 allows remote attackers to bypass Web content zone restrictions via certain script contained in RSS data. NOTE: some of these details are obtained from third party information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:fenrir:darksky_rss_bar:*:*:internet_explorer:*:*:*:*:*
Версия до 1.28_release3 (включая)
cpe:2.3:a:fenrir:darksky_rss_bar:*:*:sleipnir:*:*:*:*:*
Версия до 1.28_release3 (включая)
cpe:2.3:a:fenrir:darksky_rss_bar:*:*:undonut:*:*:*:*:*
Версия до 1.28_release3 (включая)

EPSS

Процентиль: 56%
0.00338
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Cross-zone scripting vulnerability in Darksky RSS bar for Internet Explorer before 1.29, RSS bar for Sleipnir before 1.29, and RSS bar for unDonut before 1.29 allows remote attackers to bypass Web content zone restrictions via certain script contained in RSS data. NOTE: some of these details are obtained from third party information.

EPSS

Процентиль: 56%
0.00338
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other