多个供应商工具栏按键监测信息泄露漏洞

漏洞信息详情

多个供应商工具栏按键监测信息泄露漏洞

漏洞简介

Google工具栏1.1.58及其早期版本存在漏洞。远程web网站借助\”onkeydown\”项目处理器监测用户对工具栏的输入。

漏洞公告

An updated version of the toolbar is available at
http://toolbar.google.com/. Users may also upgrade through the Google Toolbar automatic update feature.

参考网址

来源: BID
名称: 5426
链接:http://www.securityfocus.com/bid/5426

来源: BUGTRAQ
名称: 20020808 Exploiting the Google toolbar (GM#001-MC)
链接:http://online.securityfocus.com/archive/1/286527

来源: toolbar.google.com
链接:http://toolbar.google.com/whatsnew.php3

来源: sec.greymagic.com
链接:http://sec.greymagic.com/adv/gm001-mc/

来源: XF
名称: google-toolbar-keypress-monitoring(10054)
链接:http://xforce.iss.net/xforce/xfdb/10054

来源: NTBUGTRAQ
名称: 20020808 Exploiting the Google toolbar (GM#001-MC)
链接:http://archives.neohapsis.com/archives/ntbugtraq/2002-q3/0066.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享