
|
|
[ CSSクロスドメインの情報漏えいの脆弱性 ]
あるWebページにアクセスしたら、自分のYahoo! JAPAN IDやHatenaのID、mixiで使っている名前などが表示された。何の縁もゆかりもないページにこれらのプライベートな情報がなぜ表示されてしまったのだろうか。
これは「CSSクロスドメインの情報の漏えいの脆弱性(CVE-2005-4089)」という。
CSSクロスドメインの情報漏えいの脆弱性
http://www.atmarkit.co.jp/fsecurity/column/ueno/40.html
2006-06-29 0:29 | Webニュース