• [^] # Re: mouef ...

    Posté par . En réponse au journal Multiple Browsers Window Injection Vulnerability. Évalué à 2.

    Tu n'as pas du tout lire. Il faut cliquer sur un lien sur la page de citibank. Ce lien ouvre un popup qui normalement contient une page web de citibank. Sauf que si tu viens de la page de Secunia, le contenu du popu est modifié et affiche une page de Secunia.

    Cette vulnérabilité peut être exploitée si des méchants t'envoient un mail (en HTML + javascript), que tu suits un des liens vers un vrai site (l'url est bonne et c'est bien le site officiel). À ce moment-là, tout contenu affiché dans un popup peut être falsifié. Le point de départ peut aussi être un site web de confiance qui vient de se faire hacké.