安全研究
安全漏洞
IE Subframe Spoofing漏洞
发布日期:1999-11-30
更新日期:1999-12-06
受影响系统:Microsoft Internet Explorer 5.0
Microsoft Internet Explorer 4.1
Microsoft Internet Explorer 4.0.1
描述:
IE的缺省安全设置可让恶意页面打开一个新的浏览器,在其中打开另一个站的主画面并设置任意的子画面到他们所选择的地址。这可以导致盗用私人信息。
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
演示地址:
http://www.nat.bg/~joro/msfrspoof.html
建议:
临时解决办法是屏蔽"Navigate sub-frames across different domains" 选项。
浏览次数:7026
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |