漏洞成因: yahoo統(tǒng)計功能在獲得用戶提交的參數(shù)時缺少必要的過濾,導(dǎo)致惡意用戶可以提交精心構(gòu)造的數(shù)據(jù)進(jìn)入控制面板后臺,譬如訪問地址信息就會不加過濾地進(jìn)入后臺,這樣就可以導(dǎo)致一個跨站腳本攻擊漏洞。另外由于yahoo對用戶認(rèn)證信息缺乏必要的保護(hù),就可以導(dǎo)致惡意用戶獲得這些敏感信息,然后利用yahoo的認(rèn)證機(jī)制的缺陷,即可利用該用...
www.dbjr.com.cn/hack/54...html 2025-5-19