Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1202930
  • 博文数量: 272
  • 博客积分: 3899
  • 博客等级: 中校
  • 技术积分: 4734
  • 用 户 组: 普通用户
  • 注册时间: 2012-06-15 14:53
文章分类

全部博文(272)

文章存档

2012年(272)

分类: 网络与安全

2012-06-27 13:19:19

Michal Zalewski 今天发的一个浏览器漏洞,在firefox 3.6.6 patch了,我测试了3.6.4,确实存在bug

http://lcamtuf.blogspot.com/2010/06/yeah-about-that-address-bar-thing.html

问题出在浏览器打开新窗口时,这时的document about:blank,但是出于用户体验,浏览器的address bar会写入目标地址,可是 blankdocument是可以被当前页面修改的。

POC


 

阅读(1579) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~