Mozilla JavaScript URL主机骗取任意Cookie访问漏洞

漏洞信息详情

Mozilla JavaScript URL主机骗取任意Cookie访问漏洞

漏洞简介

Mozilla 1.0存在漏洞。远程攻击者可以借助开头为“//”结尾为换行符的javascript:URL从域名窃取cookies,该漏洞可能导致host/path检验失败。

漏洞公告

This issue is resolved in Mozilla Browser 1.1. Users are urged to upgrade to the newest version of Mozilla.
Mozilla Browser 0.9.2

Mozilla Browser 0.9.2 .1

Mozilla Browser 0.9.3

Mozilla Browser 0.9.4

Mozilla Browser 0.9.4 .1

Mozilla Browser 0.9.5

Mozilla Browser 0.9.6

Mozilla Browser 0.9.7

Mozilla Browser 0.9.8

Mozilla Browser 0.9.9

Mozilla Browser 1.0 RC2

Mozilla Browser 1.0

Mozilla Browser 1.0 RC1

参考网址

来源: XF
名称: mozilla-javascript-steal-cookies(9656)
链接:http://www.iss.net/security_center/static/9656.php

来源: BID
名称: 5293
链接:http://www.securityfocus.com/bid/5293

来源: www.mozilla.org
链接:http://www.mozilla.org/releases/mozilla1.0.1/security-fixes-1.0.1.html

来源: BUGTRAQ
名称: 20020724 Mozilla cookie stealing – Sandblad advisory #9
链接:http://seclists.org/bugtraq/2002/Jul/0260.html

来源: BUGTRAQ
名称: 20020918 Mozilla vulnerabilities, an update
链接:http://cert.uni-stuttgart.de/archive/bugtraq/2002/09/msg00230.html

来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=152725

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享