Программа: Maxthon (MyIE2) 1.2.0 и боле ранние версии

Уязвимость позволяет удаленному
пользователю получить содержание строки
поиска в браузере. Недостаточная защита
содержимого строки поиска существует из-за
ошибки в API для плагинов. Удаленный
пользователь может с помощью свойства
Javascript external.m2_search_text получить содержимое
строки поиска.

Эксплоит:

http://www.raffon.net/advisories/maxthon/searchbarpoc.html

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии