Yandex.Server 'text'參數(shù)跨站腳本執(zhí)行漏洞 |
發(fā)布時間: 2012/7/20 17:40:22 |
受影響系統(tǒng): Yandex是俄羅斯最大的搜索引擎并開發(fā)了許多Internet服務和產品。 Yandex.Server 2010 9.0在實現(xiàn)上存在跨站腳本執(zhí)行攻擊,攻擊者可利用此漏洞在受影響站點的用戶瀏覽器中執(zhí)行任意腳本代碼,竊取Cookie身份驗證憑證。 本文出自:億恩科技【www.itdijia.com】 |