Webmaster Hub: Faille Google Toolbar - Webmaster Hub

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Faille Google Toolbar Noter : -----

#1 L'utilisateur est hors-ligne   Siddartha 

  • Groupe : Membre
  • Messages : 744
  • Inscrit(e) : 01-décembre 03
  • Genre:Homme
  • Localisation:Paris, Fce

Posté 21 septembre 2004 - 17:10

Une vulnérabilité de type validation d'entrée a été découverte dans la Google Toolbar. Du coup, un utilisateur local pourrait arriver à faire exécuter du code arbitraire à la Toolbar.

La fonction en cause serait l'option "About" de la barre d'outils qui ne filtrerait pas correctement le code HTML.
Une exploit est d'ores et déjà existante et a été testée sur les versions 2.0.114.1-big/en (GGLD) de la Google Toolbar.

Aucune solution n'existe à ce jour.
On peut imaginer que Google va sortir rapidement une nouvelle version de sa toolbar qui corrigera ce problème.

Je ne mentionne pas la source de cette info car elle contient le code contenant l'exploitation de cette faille.
# seo fresh news
# webdev & webmarketing 8-)
# annuaire gratuit
0

#2 L'utilisateur est hors-ligne   Marie 

  • Groupe : Membres
  • Messages : 2 411
  • Inscrit(e) : 25-août 03
  • Genre:Femme
  • Localisation:Cannes
  • Société:Altiref

Posté 21 septembre 2004 - 17:23

J'ai une question (peut-être stupide??)

la toolbar pour Firefox est-elle concernée?

Si non, je suis zen B)

#3 L'utilisateur est hors-ligne   Siddartha 

  • Groupe : Membre
  • Messages : 744
  • Inscrit(e) : 01-décembre 03
  • Genre:Homme
  • Localisation:Paris, Fce

Posté 21 septembre 2004 - 17:25

Non la toolbar Google de Firefox n'émane pas de Google, c'est une extension développée par des tiers ;)
Be zen : B)
# seo fresh news
# webdev & webmarketing 8-)
# annuaire gratuit
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)