IPB

Здравствуйте, гость ( Вход | Регистрация )

> Подмена адресной строки в popup окне в Microsoft Internet Explorer 7
Гость_axiz_*
сообщение Oct 25 2006, 12:53
Сообщение #1





Guests






Программа: Microsoft Internet Explorer 7.x
Наличие эксплоита:
Да
Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
Уязвимость существует из-за того, что злоумышленник может добавить специальные символы к URL, открывающемся во всплывающем окне. В результате, в всплывающем окне будет отображена часть адресной строки, что может позволить злоумышленнику обманом заставить пользователя произвести некоторые действия. Пример:

secunia.com/internet_explorer_7_popup_address_bar_spoofing_test/

URL производителя: microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Сообщение отредактировал axiz - Oct 25 2006, 14:02
Вернуться к началу страницы
 
+Цитировать сообщение

Сообщений в этой теме


ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 13th October 2025 - 18:42