PDA

Просмотр полной версии : Подмена URL в Internet Explorer



ALEX(XX)
19.08.2009, 16:02
19 августа, 2009

Программа: Internet Explorer 6.x, 7.x, 8.x

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
Уязвимость существует из-за ошибки при открытии нового окна с помощью JavaScript функции window.open(). Удаленный пользователь может отобразить в браузере жертвы произвольное содержимое в то время, как в адресной строке содержится доверенный адрес.

URL производителя: www.microsoft.com (http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.microsoft.com)

Решение: Способов устранения уязвимости не существует в настоящее время

securitylab.ru (http://www.securitylab.ru/vulnerability/383847.php)

[500mhz]
27.08.2009, 23:39
странно что классифицировали как низкая опасность