[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:1140] Re: FYI:Outlook Express 5.5 がContent-Type: text/plain;のメールに書かれている Scriptを実行してしまう脆弱性
- To: <connect24h@xxxxxxxxxx>
- Subject: [connect24h:1140] Re: FYI:Outlook Express 5.5 がContent-Type: text/plain;のメールに書かれている Scriptを実行してしまう脆弱性
- From: "k-imaiz" <k-imaiz@xxxxxxxxxxxxxxxxx>
- Date: Mon, 19 Nov 2001 10:47:59 +0900
Outlook Express 5.5 が Content-Type: text/plain; のメールに書かれている
Script を実行してしまう脆弱性 (2001.11.18)
http://www.geocities.co.jp/SiliconValley/1667/index.htm
IPアドレスを10進数表記を利用して、
悪意あるWebページのURLアドレスを
<script>window.open
する。
これ、どこかで、聞いたような、、はて?
10進数表記でも開けるんだと知って驚愕したときの
記事の主題が、たしか脆弱性のお話しだったのですが
URLを紛失しました。(英文)
--[PR]------------------------------------------------------------------
【FreeMLからのお知らせ】
ユーザー登録すると、MyPageっていうとっても便利なページが使えるように
なります。
例えば、MLの過去ログが見られたり、アドレス変更も簡単に行えます。
http://www.freeml.com/reg_member1.php
------------------------------------------------------------------[PR]--