Netscape敏感信息获得漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1205159 漏洞类型 未知
发布时间 2001-10-18 更新时间 2005-05-02
CVE编号 CVE-2001-0745 CNNVD-ID CNNVD-200110-108
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200110-108
|漏洞详情
Netscape4.7x版本存在漏洞。远程攻击者可以借助访问document.referrer属性中的mailbox:URL的Javascript获得例如用户注册、邮箱位置和安装路径的敏感信息。
|参考资料

来源:BUGTRAQ
名称:20010605SECURITY.NNOV:Netscape4.7xMessangeruserinformationretrival
链接:http://archives.neohapsis.com/archives/bugtraq/2001-06/0014.html
来源:XF
名称:netscape-user-info-retrieval(7417)
链接:http://xforce.iss.net/static/7417.php
来源:OSVDB
名称:5543
链接:http://www.osvdb.org/5543