آسیبپذیری در روترهای Linksys N300 که توسط کارل بندیکت کشف شده، میتواند موجب حملات XSS شود.
پایگاه اطلاعرسانی پلیس فتا: این آسیبپذیری میتواند مورد سوءاستفاده برای اجرای کد دلخواه و کد اسکریپت در مرورگر یک کاربر در زمینه یک سایت آلوده، قرار گیرد.
از آنجا که CSS به عنوان اختصار Cascading Style Sheets به کار میرود؛ به منظور جلوگیری از بروز اشتباه از XSS برای Cross Site Scripting استفاده میگردد.در XSS هكرها كدهای خود را جایگزین كدهای صفحات وب پویا میكنند و این حمله اغلب هنگامی صورت میگیرد كه یک سایت جهت درخواست اطلاعات كاربر از Query string استفاده مینماید. این آسیبپذیری در سیستم عامل نسخه 2.0.0.4 گزارش شده است.
نظرات شما عزیزان:
برچسبها:
تاريخ : سه شنبه 28 خرداد 1392برچسب:LNK"N300"Linksys N300"Cascading Style Sheets"XSS"نسخه2004" ", | 21:47 | نویسنده : میرمحسن موسوی |