Межсайтовый скриптинг в расширении Sage для Firefox

отметили
4
человека
в архиве
Межсайтовый скриптинг в расширении Sage для Firefox
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки некоторых тегов в RSS каналах. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте локальной зоны.
Решение: Установите последнюю версию (1.3.10) с сайта производителя.
Добавил aleksejtimofeev aleksejtimofeev 12 Февраля 2007
проблема (2)
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать