Safari 1.x consente agli aggressori remoti di spoofing siti web arbitrari iniettando il contenuto da una finestra in un finestra di destinazione il cui nome è noto ma risiede in un dominio diverso, come dimostrato utilizzando una finestra pop-up su un sito Web attendibile, alias il "" finestra iniezione"" vulnerabilità, una vulnerabilità diverso da quello CVE-2004-1122. |
http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html http://secunia.com/multiple_browsers_window_injection_vulnerability_test/ http://secunia.com/secunia_research/2004-13/advisory/ http://secunia.com/advisories/13252/ https://exchange.xforce.ibmcloud.com/vulnerabilities/18397 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1314 |
Vulnerabilità: CVE-2004-1314
