Информационная безопасность
[RU] switch to
English Version



Подмена запроса клиента и ответа сервера в Internet Explorer (multiple bugs)
Опубликовано:25 мая 2006 г.
Источник:BUGTRAQ
SecurityVulns ID:6179
Тип:клиент
Опасность:6/10
Описание:Используя объект Microsoft.XMLHTTP можно подменить запрос клиентской программы и, при определенных условиях, ответ сервера.
Затронутые продукты:MICROSOFT : Internet Explorer 5.5
 MICROSOFT : Internet Explorer 6.0
Оригинальный текстdocumentAmit Klein (AKsecurity), Write-up by Amit Klein: "IE + some popular forward proxy servers = XSS, defacement (browser cache poisoning)" (25.05.2006)
 documentAmit Klein (AKsecurity), "Exploiting the XmlHttpRequest object in IE" - paper by Amit Klein (25.05.2006)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород
 

Ccылки
Фабрика офисной мебели: офисная мебель.
помимо теоретических основ, требуются менеджеры продаж , 7c67 включают практические аспекты



Rating@Mail.ru