Luka w obsłudze tagu

mareklSkomentuj
Luka w obsłudze tagu

kod HTML, że system wykona zadany ciąg instrukcji.

Do wykorzystania luki niezbędne jest nakłonienie użytkownika do otwarcia przygotowanej strony w przeglądarce. Należy więc bezwzględnie pamiętać o tym, by nie odwiedzać witryn WWW, do których nie mamy zaufania oraz nie uruchamiać odnośników z niepewnych źródeł (na przykład otrzymanych poprzez komunikator czy wiadomość e-mail). Można także skorzystać z jednej z alternatywnych przeglądarek WWW, np. Opera czy Mozilla Firefox.

Luka została wykryta przez Michała Zalewskiego.

Źródło: CERT Polska

Udostępnij

marekl