Sage Extension for Firefox “img” 跨站脚本漏洞

漏洞信息详情

Sage Extension for Firefox “img” 跨站脚本漏洞

漏洞简介

Firefox Sage extension 1.3.8及之前版本存在跨站脚本攻击漏洞,远程攻击者可以借助一个带有IMG标识的RSS输入端,在本地环境下运行任意的Javascript。该img标签包含被额外的拖拽的\”>\”跟随的脚本。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-4426

链接:http://www.frsirt.com/english/advisories/2006/4426

来源: SECUNIA

名称: 22809

链接:http://secunia.com/advisories/22809

来源: XF

名称: sage-img-xss(30179)

链接:http://xforce.iss.net/xforce/xfdb/30179

来源: BUGTRAQ

名称: 20061118 Sage cross-context scripting -> LOCAL-CONTEXT SCRIPTING

链接:http://www.securityfocus.com/archive/1/archive/1/452010/100/0/threaded

来源: MISC

链接:http://michaeldaw.org/md-hacks/rss-injection-in-sage-part-2/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享