Mozilla Firefox JavaScript窃取键盘动作漏洞(有点old了)
受影响系统: !]N~fg+t
S7YjE,Ke
\ KCy j
Mozilla [url=http://www.clearold.cn]Firefox[/url] 2.0.0.1 SB*j8o
h.}x
Mozilla [url=http://www.clearold.cn]Firefox[/url] 1.5.0.9 Bp|#P]
*E*gl,d v.r1i$B
8mXMx3?
HK
z0\)X5qm,y.OQ
Mozilla [url=http://www.clearold.cn]Firefox[/url]是一款流行的开源WEB浏览器。/B"lYAGV?U h2u1QF
k#o7`l]p
[url=http://www.clearold.cn]Firefox[/url]在处理用户文件上传时存在漏洞,远程恶意网站可能利用此漏洞非授权获取用户机器上的文件。 /xN(fD%DJ^
"DL+X7v`nh
在所有现代的浏览器中用于向远程服务器上传用户指定文件的<INPUT TYPE=FILE>表单字段都受到了额外的保护,以防止脚本随意的选择将要发送的文件,或未经用户确认自动提交表单。例如,无法设置或更改. value参数,任何对.type的更改都会重置字段的内容。'E
rQC5_D8n
y3[&QK&@9^
但[url=http://www.clearold.cn]Firefox[/url]允许恶意脚本将精心选择的用户键盘动作重新定向到隐藏的文件上传字段,以构建特殊的文件名,然后提交表单。!DJdG:F5F*aO0o'd1Q
j1@O^9?1ep3N
攻击者可以通过在onKeyDown和onKeyPressed事件之间移动鼠标焦点来利用这个漏洞,导致泄漏敏感信息。cP
k+pVFJ p8y^
{6uiz
vZ/z\f
Y
<*来源:Charles McAuley ([email]cmcauley@imperfectnetworks.com[/email]) v!f!W(Bhj LW8@
Michal Zalewski ([email]lcamtuf@echelon.pl[/email])I ~btt6X5p3qn0S
xu'`bdcF
链接:[url]http://marc.theaimsgroup.com/?l=bugtraq[/url] |