Effectivement,
Avec ton URL (sans le %01 qui affiche un gros carré comme caractère) Mozilla 1.5 tout comme Firebird 0.7 se font avoir en ce qui concerne la barre d'état seulement.
Apparement, Opera (en version 7.23) affiche correctement l'URL que se soit avec le bug d'IE ou celui de Mozilla/Firebird. De plus lorsque l'on clique sur l'URL, un avertissement apparait!
Bref, voici les navigateurs vulnérables au %00 ou %01:
- Mozilla 1.5 (windows)
- Firebird 0.7 (windows)
- Internet Explorer 6 SP1 (windows)
Et ceux qui ne le sont pas:
- lynx (linux)
- Opera 7.23 (windows)
Pour les autres versions/navigateurs, il faut tester :-)
[^] # Re: Mise à jour News avec versions vulnérables
Posté par Jean-Christophe Berthon . En réponse à la dépêche Vulnérabilité de mystification de l'URL dans la barre d'état de Mozilla. Évalué à 8.
Avec ton URL (sans le %01 qui affiche un gros carré comme caractère) Mozilla 1.5 tout comme Firebird 0.7 se font avoir en ce qui concerne la barre d'état seulement.
Apparement, Opera (en version 7.23) affiche correctement l'URL que se soit avec le bug d'IE ou celui de Mozilla/Firebird. De plus lorsque l'on clique sur l'URL, un avertissement apparait!
Bref, voici les navigateurs vulnérables au %00 ou %01:
- Mozilla 1.5 (windows)
- Firebird 0.7 (windows)
- Internet Explorer 6 SP1 (windows)
Et ceux qui ne le sont pas:
- lynx (linux)
- Opera 7.23 (windows)
Pour les autres versions/navigateurs, il faut tester :-)