Maxthon Web Browser Plug-in API安全ID信息泄露漏洞

漏洞信息详情

Maxthon Web Browser Plug-in API安全ID信息泄露漏洞

漏洞简介

Maxthon 1.2.0和1.2.1允许远程攻击者通过在源代码页面包含max.src文件的脚本来绕过安全ID和用户限制的插件API函数。

漏洞公告

参考网址

来源: MISC

链接:http://www.raffon.net/advisories/maxthon/multvulns.html

来源: SECUNIA

名称: 14918

链接:http://secunia.com/advisories/14918

来源: BID

名称: 13073

链接:http://www.securityfocus.com/bid/13073

来源: OSVDB

名称: 15424

链接:http://www.osvdb.org/15424

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享