![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Konqueror
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation du contenu de la barre d'adresse. 2 Systèmes affectésKonqueror versions 3.5.7 et antérieures. D'autres navigateurs utilisant le même moteur de rendu peuvent être affectés. 3 RésuméDe multiples vulnérabilités dans Konqueror permettent d'usurper le contenu de la barre d'adresse. 4 DescriptionTrois vulnérabilités dans Konqueror permettent à une personne malintentionnée d'usurper le contenu de la barre d'adresse de l'utilisateur, soit en insérant des espaces dans l'adresse réticulaire, ou en changeant la propriété window.location de manière répétée avec la fonction Javascript setInterval(). 5 SolutionSe référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||