English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> 多款浏览器存在CSS样式伪造URL状态栏欺骗漏洞

 

多款浏览器存在CSS样式伪造URL状态栏欺骗漏洞

威盾防火墙 2014-12-07

 

漏洞名称:多款浏览器存在CSS样式伪造URL状态栏欺骗漏洞

Bugtraq ID:  47547,47548,47549

CNCAN ID:CNVD-2011-05185,CNVD-2011-05186,CNVD-2011-05187

发布日期:2011-04-22

危害等级:中等

漏洞类型:UI欺骗

威胁类型:远程

受影响系统

Mozilla Firefox > 4.0

Google Chrome所有版本

Microsoft Internet Explorer > 9.0

漏洞简介:

Mozilla Firefox、Google Chrome,Microsoft Internet Explorer是流行的WEB浏览器。在这几款浏览器中,是没有固定的URL状态栏的。只有当用户的鼠标放置到有链接的控件上时,浏览器的左下角才会出现URL状态栏。在这种情况下,攻击者可以使用CSS样式去伪造URL状态栏,对用户进行欺骗。当用户点击控件链接的时候,转向的地址并非是URL状态栏中看到的地址,而是转向到了一个用户未知的恶意地址。


相关内容: 最新内容:
IE浏览器曝安全漏洞 黑客可窃取密码[2014-12-07]
[WEB黑客攻防] Resin 1.2 重要源代码暴露漏洞[2014-12-07]
php is_numberic函数造成的SQL注入漏洞[2014-12-05]
ThinkPHP框架任意代码执行漏洞的利用及其修复方法[2014-12-05]
PHP编程中的常见漏洞和代码实例[2014-12-05]
PHP代码网站如何防范SQL注入漏洞攻击建议分享[2014-12-05]
私密浏览真的能保护隐私吗?识别Web浏览器存在的风险[2014-12-07]
IE浏览器曝安全漏洞 黑客可窃取密码[2014-12-07]
NSS Labs:各大浏览器的社会工程学攻击测试[2014-12-07]
如何在HASH注入攻击前先行制止[2014-12-07]
DDoS攻击无害论[2014-12-07]
斩断DDoS魔掌的六把利刃[2014-12-07]