Jak donoszą strony SecurityFocus przeglądarka Mozilla w wersjach wcześniejszych niż 1.6 pozwala na nieautoryzowany przez użytkownika dostęp do zewnętrznych witryn w ramach przeglądanych stron WWW (Cros-site scripting).Błąd ten wkradł się do projektu Mozilla na poziomie projektowym i pozwla na wykonanie z poziomu dokumentu osadzonego w jednej z domen internetowych dokumentu znajdującego się w innej domenie. Działanie takie naraża użytkownika na możliwość wykorzystania odwołań do zewnętrznych witryn w celu pobrania i wykonania niebezpiecznego kodu skryptów, mających na przykład przejąc dane autentykacji czy cookies.
n
nJest to kolejny poza zmianami funkcjonalności powód do tego aby uaktualnić oprogramowanie do najwnowszej wersji.
n
nOryginalna wiadomość znajduje się na witrynie .
Błąd przeglądarki Mozilla
Udostępnij ten artykuł
Zostaw komentarz lub opinię
