Java脚本 “Same Origin Policy”(SOP)存漏洞

Java脚本 “Same Origin Policy”(SOP)存漏洞

漏洞ID 1204000 漏洞类型 未知
发布时间 2002-08-12 更新时间 2002-08-12
图片[1]-Java脚本 “Same Origin Policy”(SOP)存漏洞-安全小百科CVE编号 CVE-2002-0815
图片[2]-Java脚本 “Same Origin Policy”(SOP)存漏洞-安全小百科CNNVD-ID CNNVD-200208-011
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89596
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-011
|漏洞详情
在(1)Netscape(2)Mozilla和(3)InternetExplorer中使用的Java脚本”SameOriginPolicy”(SOP)存在漏洞。远程web服务器可以通过标识恶意服务器父DNS域名的限制站点访问限制站点的HTTP和SOAP/XML内容,下载一页至一帧恶意站点,并将信息传给攻击者控制帧,因为父域两帧的document.domain相互匹配可以实施该行为。
|受影响的产品
Netscape Navigator Navigator

Mozilla Firefox 0

Microsoft Internet Explorer 6.0.2900

|参考资料

来源:BUGTRAQ
名称:20020729XWTFoundationAdvisory:Firewallcircumventionpossiblewithallbrowsers
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=102796732924658&w;=2
来源:BUGTRAQ
名称:20020729RE:XWTFoundationAdvisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=102798282208686&w;=2

相关推荐: Multiple Vendor lpd Remote Buffer Overflow Vulnerability

Multiple Vendor lpd Remote Buffer Overflow Vulnerability 漏洞ID 1103158 漏洞类型 Boundary Condition Error 发布时间 2001-06-19 更新时间 2001-06-1…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享