xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Netscape Communicator javascript能被欺骗


发布时间:1999-11-24
更新时间:1999-11-24
严重程度:
威胁程度:欺骗
错误类型:设计错误
利用方式:客户机模式

受影响系统
Misc
Netscape Communicator 4.7 ;4.61;4.6;4.51;4.5;4.0;4.05;4.06;4.07
详细描述
Netscape Communicator 4.x允许在一个浏览器窗口的 JAVASCRIPT代码读另一浏览器窗口的JAVASCRIPT代码,不管这两个浏览器是否指想同一地址,这可以允许嵌入恶意代码的网页起打开另一个浏览器中指向的另一个URL,再记录任意在第二个浏览器窗口发送或者接受的信息,这会导致一些隐秘信息被窃取。

测试代码
可以到此站点测试:http://people.magnet.com/~ghandour/nsSecurityFlaw 1.html

解决方案
关闭JAVASCRIPT,目前尚无补丁。

相关信息