多款浏览器存在CSS样式伪造URL状态栏欺骗漏洞

安全 漏洞
Mozilla Firefox、Google Chrome,Microsoft Internet Explorer是流行的WEB浏览器。在这几款浏览器中,是没有固定的URL状态栏的。只有当用户的鼠标放置到有链接的控件上时,浏览器的左下角才会出现URL状态栏。在这种情况下,攻击者可以使用CSS样式去伪造URL状态栏,对用户进行欺骗。

51CTO.com综合报道】

漏洞名称:多款浏览器存在CSS样式伪造URL状态栏欺骗漏洞

Bugtraq ID:  47547,47548,47549

CNCAN ID:CNVD-2011-05185,CNVD-2011-05186,CNVD-2011-05187

发布日期:2011-04-22

危害等级:中等

漏洞类型:UI欺骗

威胁类型:远程

受影响系统

Mozilla Firefox > 4.0

Google Chrome所有版本

Microsoft Internet Explorer > 9.0

漏洞简介:

Mozilla Firefox、Google Chrome,Microsoft Internet Explorer是流行的WEB浏览器。在这几款浏览器中,是没有固定的URL状态栏的。只有当用户的鼠标放置到有链接的控件上时,浏览器的左下角才会出现URL状态栏。在这种情况下,攻击者可以使用CSS样式去伪造URL状态栏,对用户进行欺骗。当用户点击控件链接的时候,转向的地址并非是URL状态栏中看到的地址,而是转向到了一个用户未知的恶意地址。

参考信息:

http://www.securityfocus.com/bid/47547/

http://www.securityfocus.com/bid/47548/

http://www.securityfocus.com/bid/47549/

http://www.cnvd.org.cn/vulnerability/CNVD-2011-05185

http://www.cnvd.org.cn/vulnerability/CNVD-2011-05186

http://www.cnvd.org.cn/vulnerability/CNVD-2011-05187

 

责任编辑:守望幸福 来源: 51CTO.com
相关推荐

2015-12-01 10:43:55

2016-10-18 14:22:41

2020-10-21 11:48:22

欺骗漏洞

2009-12-28 12:16:54

2009-12-16 10:04:51

Chrome浏览器漏洞

2010-08-31 16:49:58

2010-09-08 11:11:50

CSS样式CSS

2017-01-03 20:13:02

2017-02-17 11:00:57

状态栏Android

2013-07-18 16:09:10

自定义iOS状态栏iOS开发iOS学习

2017-11-08 10:05:17

2009-02-25 15:10:38

2021-04-14 09:55:34

ChromeEdge漏洞

2009-07-16 14:13:35

Swing地址栏

2021-02-20 17:04:32

漏洞Brave浏览器

2022-02-17 16:03:10

Chrome安全漏洞浏览器

2021-04-14 21:40:49

谷歌Chrome浏览器

2021-11-16 19:16:18

英特尔漏洞处理器

2009-10-19 23:25:04

2010-08-19 09:09:53

FirefoxIECSS
点赞
收藏

51CTO技术栈公众号