パスワードを忘れた? アカウント作成
3551 story

MozillaのFTPビューにXSS脆弱性 19

ストーリー by yourCat
1.0にはいろいろあるな…… 部門より

Wildcat曰く、"Eiji James Yoshida氏によりMozilla FTP View Cross-Site Scripting Vulnerabilityが発見されました (bugtraq-jpの投稿のアーカイブもありますが、ここは日本語対応が甘くて文字化けしますね…)。この穴は結構怖いです。クッキーを盗まれるだけならまだしもFTPサイトに繋いだ時に出るファイルへのリンクが偽ファイルに繋がっているかも知れないという、かなり強烈なやつです。最新のMozilla 1.1 Betaを使うかJavaScriptを無効にすれば回避できるそうです。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...