Yandex.Server 'text'參數(shù)跨站腳本執(zhí)行漏洞 |
發(fā)布時(shí)間: 2012/7/20 17:40:22 |
受影響系統(tǒng): Yandex是俄羅斯最大的搜索引擎并開發(fā)了許多Internet服務(wù)和產(chǎn)品。 Yandex.Server 2010 9.0在實(shí)現(xiàn)上存在跨站腳本執(zhí)行攻擊,攻擊者可利用此漏洞在受影響站點(diǎn)的用戶瀏覽器中執(zhí)行任意腳本代碼,竊取Cookie身份驗(yàn)證憑證。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |