首页 网络安全 安全学院 查看内容

Google Talk DXImage传送HTML注入漏洞

2009-2-4 02:40 628 0

摘要: 影响版本: Google Talk 1.0 .104 详细说明: Google Talk是一款流行的即时聊天程序。 Google Talk不正确处理用户提交的输入,远程攻击者可以利用漏洞进行HTM...
关键词: Google Talk 攻击者 脚本 敏感 解决方案 代码 用户端 信息 扩展名

影响版本: Google Talk 1.0 .104 详细说明: Google Talk是一款流行的即时聊天程序。 Google Talk不正确处理用户提交的输入,远程攻击者可以利用漏洞进行HTML注入攻击,可能获得敏感信息。 攻击者可以追加脚本代码到文件扩展名后,当Google Talk解析时可导致恶意脚本代码在用户端执行,可泄露敏感信息。 参考: Alec Storm <[email protected]> 解决方案: 目前没有解决方案提供: http://www.google.com/talk/ //Sebug.net
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部