Yandex.Server 'text'参数跨站脚本执行漏洞 |
| 发布时间: 2012/7/20 17:40:22 |
|
受影响系统: Yandex是俄罗斯最大的搜索引擎并开发了许多Internet服务和产品。 Yandex.Server 2010 9.0在实现上存在跨站脚本执行攻击,攻击者可利用此漏洞在受影响站点的用户浏览器中执行任意脚本代码,窃取Cookie身份验证凭证。 本文出自:亿恩科技【www.enkj.com】 |
京公网安备41019702002023号