|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer 6 Traitement d'Emplacement de Fenêtre Vulnérabilité
26/06/2008 16H33
Référence Secunia : SA30857
Date de publication : 2008-06-26
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting
Lieu : A distance
Solutions :
Non corrigée
Produit :
Microsoft Internet Explorer 6.x
Description :
Ph4nt0m Security Team a découvert une vulnérabilité dans Internet Explorer 6, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques par scripting inter-domaines.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée lors du traitement de le "location" ou "location.href" property d'un objet de fenêtre. Cela pourrait être exploité par un site web malicieux à par ex. ouvrir a un site de confiance et exécuter du code de script arbitraire dans une session de navigation d'un utilisateur dans le contexte du site de confiance.
La vulnérabilité est confirmée dans IE6 sur Windows XP SP2. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour pour Internet Explorer 7, qui est non affecté.
Vulnérabilité découverte par :
Ph4nt0m Security Team
Référence :
Ph4nt0m Security Team (Chinois):
http://www.ph4nt0m.org-a.googlepages.com/PSTZine_0x02_0x04.txt
Autres références :
SA30851:
http://secunia.com/advisories/30851/
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|