IPB

Здравствуйте, гость ( Вход | Регистрация )

> Подмена адресной строки в popup окне в Microsoft Internet Explorer 7
Гость_axiz_*
сообщение Oct 25 2006, 12:53
Сообщение #1





Guests






Программа: Microsoft Internet Explorer 7.x
Наличие эксплоита:
Да
Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
Уязвимость существует из-за того, что злоумышленник может добавить специальные символы к URL, открывающемся во всплывающем окне. В результате, в всплывающем окне будет отображена часть адресной строки, что может позволить злоумышленнику обманом заставить пользователя произвести некоторые действия. Пример:

secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/

URL производителя: microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Сообщение отредактировал axiz - Oct 25 2006, 14:02
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов
AndrewDragon
сообщение Oct 26 2006, 16:55
Сообщение #2


Устаревший Дракон
Иконка группы

Группа: Global moder
Сообщений: 1,579
Регистрация: 10.10.2005
Из: NChK
Пользователь №: 100



ага, к адресу добавился адрес мелкомягких, так оно тока добавлять умеет а сам адрес в начале не меняит?
в это весь обман?%)


--------------------
Атдам наски в хорошие руки. Цвет мокрый асфальт. Запах мокрые ноги. Пробег 17 км. На ходу. Требуют стирки. Вывертыш.

и почему вам 17 лет?..
Вернуться к началу страницы
 
+Цитировать сообщение

Сообщений в этой теме


ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 13th October 2025 - 20:50