[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:1140] Re: FYI:Outlook Express 5.5 がContent-Type: text/plain;のメールに書かれている Scriptを実行してしまう脆弱性



Outlook Express 5.5 が Content-Type: text/plain; のメールに書かれている
Script を実行してしまう脆弱性 (2001.11.18)
http://www.geocities.co.jp/SiliconValley/1667/index.htm

IPアドレスを10進数表記を利用して、
悪意あるWebページのURLアドレスを
<script>window.open
する。

これ、どこかで、聞いたような、、はて?
10進数表記でも開けるんだと知って驚愕したときの
記事の主題が、たしか脆弱性のお話しだったのですが
URLを紛失しました。(英文)





--[PR]------------------------------------------------------------------
【FreeMLからのお知らせ】
 ユーザー登録すると、MyPageっていうとっても便利なページが使えるように
 なります。
 例えば、MLの過去ログが見られたり、アドレス変更も簡単に行えます。
         http://www.freeml.com/reg_member1.php
------------------------------------------------------------------[PR]--