Zalewski ha puesto en marcha una demostración (requiere javascript activado) que desde el dominio *.dione.cc establece una cookie de prueba para *.coredump.cx. Al menos mi Firefox 2.0.0.1 bajo Linux cae como un pardillo.
- Mozilla Firefox Location.Hostname Dom Property Cookie Theft Vulnerability [SecurityFocus].
- Demo de Zalewski (requiere Firefox con Javascript).
- Zalewski cookie stealing / same-domain bypass vulnerability [Bugzilla].
No comments:
Post a Comment
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!