Board logo

标题: Mozilla Firefox URL欺骗的问题 [打印本页]

作者: pioneer     时间: 2009-8-10 17:31    标题: Mozilla Firefox URL欺骗的问题

来源

secunia.com

软件名

Mozilla Firefox 3.0.x
Mozilla Firefox 3.5.x

描述

在打开一个畸形域的新窗口时的一个错误可通过在包含例如"%20"字符域时的"window.open()"调用而在子窗口的地址栏中显示一个任意URL,
该漏洞在V3.0.12和3.5.1中已经确认,其它版本可能也受到影响

解决方案

不要点击不可信网址和相关的不可信链接




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn