您当前的位置:黑客软件园黑客新闻脚本入侵 → 世界之窗(The World)浏览器地址栏欺骗漏洞POC

世界之窗(The World)浏览器地址栏欺骗漏洞POC

来源:不详  作者:佚名  时间:2008-11-20 14:08:18 发布:黑客软件园

漏洞公告:http://www.80sec.com/

漏洞解析:世界之窗浏览器在处理页面跳转时存在问题,当跳转至about:blank协议时并不会实际处理地址栏里的URL,导致一个严重的地址栏欺骗漏洞,恶意站点可以利用该漏洞对世界之窗浏览器用户进行钓鱼欺骗等等恶意操作。

漏洞证明:80sec在官方修复该漏洞两星期后发布POC,请用非最新版世界之窗浏览器访问以下地址:

http://www.80sec.com/release/tw-poc.html

可以看到欺骗效果。

漏洞建议:官方已经在两个星期前发布新版本,并且修复了这个问题,建议用户尽快升级浏览器以避免损失。

http://www.ioage.com/cn/product-log2.htm

<

[]

相关文章
广告赞助
相关阅读
栏目导航
最近文章更新
热门文章阅读