Prototype架构JSON JavaScript劫持信息泄露漏洞

漏洞信息详情

Prototype架构JSON JavaScript劫持信息泄露漏洞

漏洞简介

Prototype (prototypejs)架构在没有开启保护机制的情况下,使用JavaScript Object Notation (JSON)来交换数据,存在敏感信息泄露漏洞。远程攻击者可以借助网页来获得数据。该网页可以通过SCRIPT元素的SRC属性中的URL来恢复数据,并且可以通过使用其他JavaScript代码,记录数据。又称\”JavaScript劫持\”。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享