Stíluslap átirányítás miatti információ felfedés sérülékenység

CH azonosító

CH-2825

Felfedezés dátuma

2010.01.22.

Súlyosság

Alacsony

Érintett rendszerek

Apple
Chrome
Google
Safari

Érintett verziók

Apple Safari 4.x
Google Chrome 3.x, 4.x

Összefoglaló

Az Apple Safari egy olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak érzékeny információk megszerzésére.

Leírás

Több böngésző olyan sérülékenységét fedezték fel, melyet a támadók kihasználhatnak érzékeny információk megszerzésére.

A sérülékenységet az okozza, hogy az alkalmazás követi a stílusoldalak átirányításait, így lehetővé válik a cél URL olvasása. Ezt az érzékeny adatokat (pl. lekérdezés) tartalmazó URL-ekre átirányító oldalakon lehet kihasználni.

Megjegyzés: Ez nem érinti azokat az URL átirányításokat, melyek HTTPS-t használnak.

A sérülékenységet a Safari 4.0.4. Windows verziójában valamint a Chrome 3.0.195.38. és 4.0.249.78. verziójában bizonyították. Más verziók is érintettek lehetnek.

Megoldás

Ne böngésszen megbízhatatlan weboldalakat, míg olyan oldalakhoz fér hozzá,
amelyek URL-je érzékeny információt tartalmaz.


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »