Информационная безопасность
[RU] switch to English


Межсайтовый скриптинг в Quicktime (crosste scripting)
Опубликовано:14 декабря 2006 г.
Источник:
SecurityVulns ID:6927
Тип:клиент
Уровень опасности:
6/10
Описание:XML-файл с расширением MOV позволяет выполнение скрипта в локальной зоне через параметр qtnext тага embed.
Затронутые продукты:APPLE : QuickTime 7.1
Оригинальный текстdocumentMaximize Designs, Unpatchable Quicktime XSS (14.12.2006)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород