earth.google.com cross site scripting

2017.11.25
Credit: Hosein)root
Risk: Low
Local: No
Remote: Yes
CVE: N/A
CWE: CWE-79

#cross site scripting in https://earth.google.com ################################################## # Risk: high ################################################# #Version: All ################################################## # Date: 2017-11-24 ################################################## # Author: Hosein)root ################################################## # Tested on windows; google chrome ################################################################################################### # ################################################################################################# ################################################################################################### # Exploit: ################################################################################################### # visit this url https://earth.google.com and enable kml for upload # i use html tag in kml file for example href tag and iframe tag # now upload malicious kml file in google earth and click for view info xss and iframe execute easly # video:https://youtu.be/YcY5nPd3bAo ################################################################################################### ################################################################################################### ###################################################################################################

References:

https://youtu.be/YcY5nPd3bAo


Vote for this issue:
50%
50%

Comment it here.
Edis | Date: 2017-11-27 06:50 CET+1
This is fake and not real. Iranian Lammer
smith | Date: 2017-11-28 06:06 CET+1
cxsecurity why do not delete this fake exploit?
Hosein)root | Date: 2017-12-17 18:13 CET+1
googl vrp confirm exploit and say this a valid exploit. and cxsecurity know this issue :)

Copyright 2025, cxsecurity.com

 

Back to Top