Skype 驚現跨區域(Cross-Zone Scripting)腳本漏洞
作者: its
|
發布: 2008/1/19 (上午 08:12)
|
閱讀: 40754
|
評論: 0
|
靜態地址
|
內容源碼
2008-1-19 | 8:12AM
|
Aviv Raff 在他的個人網站(http://aviv.raffon.net)中公布了一個最新發現的腳本漏洞,讓惡意代碼在點擊了 Skype 上的鏈接后執行,以下為他的文章。Skype 使用 IE 控件顯示其 HTML 頁面內容,最典型的例子是,“Send money via Paypal” 對話,或者 “Add video to chat” 對話。 |
|