KDE的Konqueror的嵌入式图像模糊处理URI弱点

漏洞信息详情

KDE的Konqueror的嵌入式图像模糊处理URI弱点

漏洞简介

KDE Konqueror 2.1.1 和2.2.2版本存在漏洞。远程攻击者可以借助带有指向合法站点改进的\”alt\”值的HREF标记和超链接到恶意站点的图像映射来欺骗状态栏中合法的URL,该漏洞使“钓鱼攻击”更容易。

漏洞公告

Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com .
@securityfocus.com>

参考网址

来源: BID
名称: 10383
链接:http://www.securityfocus.com/bid/10383

来源: XF
名称: ie-ahref-url-spoofing(16102)
链接:http://xforce.iss.net/xforce/xfdb/16102

来源: OSVDB
名称: 6579
链接:http://www.osvdb.org/6579

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享