| 关键词: Google Talk 攻击者 脚本 敏感 解决方案 代码 用户端 信息 扩展名 |
影响版本: Google Talk 1.0 .104 详细说明: Google Talk是一款流行的即时聊天程序。 Google Talk不正确处理用户提交的输入,远程攻击者可以利用漏洞进行HTML注入攻击,可能获得敏感信息。 攻击者可以追加脚本代码到文件扩展名后,当Google Talk解析时可导致恶意脚本代码在用户端执行,可泄露敏感信息。 参考: Alec Storm <[email protected]> 解决方案: 目前没有解决方案提供: http://www.google.com/talk/ //Sebug.net |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|