Konqueror 3.x up to 3.2.2-6, and possibly other versions, allows remote attackers to spoof arbitrary web sites by injecting content from one window into a target window or tab whose name is known but resides in a different domain, as demonstrated using a pop-up window on a trusted web site, aka the "window injection" vulnerability.
CVSS Details
- CVSS 3.1 Base Score: 6.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade fr-netscape7Upgrade mozilla+ipv6Upgrade linux-operaUpgrade linux-mozillafirebirdUpgrade el-linux-mozillafirebirdUpgrade ja-mozillafirebird-gtk2Upgrade de-linux-netscapeUpgrade opera-develUpgrade kdelibsUpgrade operaUpgrade linux-mozilla-develUpgrade mozilla-gtkUpgrade mozillaUpgrade de-linux-mozillafirebirdUpgrade fr-linux-netscapeUpgrade linux-netscapeUpgrade phoenixUpgrade mozilla-firebirdUpgrade ja-linux-mozillafirebird-gtk1Upgrade de-netscape7Upgrade mozilla-thunderbirdUpgrade mozilla-gtk2Upgrade linux-phoenixUpgrade firefoxUpgrade netscape7Upgrade linux-mozillaUpgrade pt_BR-netscape7Upgrade ja-linux-netscapeUpgrade zhCN-linux-mozillafirebirdUpgrade ru-linux-mozillafirebirdUpgrade zhTW-linux-mozillafirebirdUpgrade ja-netscape7Upgrade kdebaseUpgrade mozilla-embeddedUpgrade mozilla-gtk1 | Dec 10, 2025 | Jan 24, 2005 |
| Suse | — | Upgrade kdelibs3-x86Upgrade kdebase3Upgrade kdelibs3-32bitUpgrade kdebase3-64bitUpgrade kdebase3-x86Upgrade kdelibs3-64bitUpgrade kdelibs3Upgrade kdebase3-32bit | Feb 17, 2015 | Jan 10, 2005 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub