Yandex.Server 'text'參數跨站腳本執行漏洞 |
| 發布時間: 2012/7/20 17:40:22 |
|
受影響系統: Yandex是俄羅斯最大的搜索引擎并開發了許多Internet服務和產品。 Yandex.Server 2010 9.0在實現上存在跨站腳本執行攻擊,攻擊者可利用此漏洞在受影響站點的用戶瀏覽器中執行任意腳本代碼,竊取Cookie身份驗證憑證。 本文出自:億恩科技【www.endtimedelusion.com】 |
京公網安備41019702002023號