Yahoo webmail xss&OWA xss

    [晴 November 27, 2008 11:25 | by !4p47hy ]
来源:80sec
漏洞介绍:Yahoo webmail和Outlook web access是使用比较多的webmail,可以通过web界面来收发电子邮件。但是80sec发现在他们处理某些字符集的时候存在漏洞,可能导致Xss脚本攻击。我们发现后及时通知了官方,官方也已经予以修补。

漏洞资料:漏洞具体信息参见Xkongfoo上的ppt web应用程序中的字符集攻击

漏洞建议:官方已经在公告发布之前予以修复


Tags: , , ,
Bug&Exp | Comments(1) | Trackbacks(0) | Reads(7355)
cdb Email Homepage
January 24, 2009 10:45
hi'jtyjktykj5yt
Pages: 1/1 First page 1 Final page
Add a comment
Emots
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
Enable HTML
Enable UBB
Enable Emots
Hidden
Nickname   Password   Optional
Site URI   Email   [Register]
               

Security code Case insensitive