Back

CVE-2004-1158

Konqueror 3.x up to 3.2.2-6, and possibly other versions, allows remote attackers to spoof arbitrary web sites by injecting content from one window into a target window or tab whose name is known but resides in a different domain, as demonstrated using a pop-up window on a trusted web site, aka the "window injection" vulnerability.

Published: Jan 10, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (28)

Vendor Product Version
kde konqueror 2.1.1
kde konqueror 2.1.2
kde konqueror 2.2.1
kde konqueror 2.2.2
kde konqueror 3.0
kde konqueror 3.0.1
kde konqueror 3.0.2
kde konqueror 3.0.3
kde konqueror 3.0.5
kde konqueror 3.0.5b
kde konqueror 3.1
kde konqueror 3.1.1
kde konqueror 3.1.2
kde konqueror 3.1.3
kde konqueror 3.1.4
kde konqueror 3.1.5
kde konqueror 3.2.1
kde konqueror 3.2.2.6
kde konqueror 3.2.3
kde konqueror 3.3

…and 8 more

GitHub Security Advisory GHSA-8m3g-xh55-wc3f

Konqueror 3.x up to 3.2.2-6, and possibly other versions, allows remote attackers to spoof...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.72%

Top 15% most likely to be exploited

Threat Score 30.8 / 100

Data Sources

NVD EPSS GitHub