Вниз

16 апреля 2009

Charset Inheritance уязвимость в Internet Explorer 6 и Google Chrome

Ранее я писал о Cross Domain Charset Inheritance уязвимость, которая была обнаружена Stefan Esser, которая приводила к Cross-Site Scripting с использованием унаследованной кодовой страницы во многих браузерах

Как я вчера, 30.01.2009, проверил , данная уязвимость в браузерах, что позволяет проводить XSS атаки (в частности, с использованием UTF-7 кодирования), также присутствует в других браузерах, кроме упомянутых Стефаном. Как он сообщил в 2007 году, впечатлительными были браузеры Mozilla Firefox 1.5, Firefox 2.0 (Firefox

Websecurity – Безпека веб-додатків та веб-систем

Поделись своими мыслями!

(обязательно)
(обязательно)

Почтовые адреса не публикуются.

Подпишись на комментарии

  • Реклама

  • Рейтинги

  • .