Microsoft Internet Explorer 6 consente agli aggressori remoti di spoofing della barra degli indirizzi per facilitare attacchi di phishing tramite JavaScript che utilizza un URI non validi, modifica il campo posizione, poi usi history.back di navigare al dominio precedente, aka NullyFake. |
http://archives.neohapsis.com/archives/bugtraq/2004-08/0215.html http://umbrella.name/originalvuln/msie/NullyFake/nullyfake-content.txt http://www.osvdb.org/8978 http://securitytracker.com/id?1010957 http://secunia.com/advisories/12304 https://exchange.xforce.ibmcloud.com/vulnerabilities/17007 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2219 |
Vulnerabilità: CVE-2004-2219
