Программа: Microsoft Internet Explorer 7.x

Уязвимость позволяет удаленному злоумышленнику подменить содержимое всплывающих окон Web браузера. Уязвимость существует из-за того, что атакующий может использовать злонамеренный Web сайт для того, чтобы вставить произвольные данные в другое окно браузера, если имя целевого окна известно. Таким образом, атакующий может использовать злонамеренный Web сайт для подмены содержимого всплывающих окон с доверенных сайтов.

Пример:

http://secunia.com/multiple_browsers_window_injection_vulnerability_test/



Оставить мнение