Программа: Mozilla Firefox 2.0.0.1

Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе.
Уязвимость существует из-за того, что Firefox не правильно обрабатывает записи в DOM свойство ‘location.hostname’. Атакующий может передать злонамеренные данные, содержащие символы «\x00», что позволит манипулировать учетными данными на основе cookie, контролировать как Web сайт отображается пользователю и обойти политику безопасности, регулирующую контроль XMLHttpRequest запросов и доступ к данным
cross-window/cross-frame.

Пример:

http://lcamtuf.dione.cc/ffhostname.html



Оставить мнение