首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 漏洞 > Google Gears Worker Pool API 绕过同源策略漏洞

Google Gears Worker Pool API 绕过同源策略漏洞

2009-04-06 来源:整理
网络安全提示:如果攻击者在目标域上放置了包含有Google Gear命令的文件类型,然后从攻击域访问该文件

受影响系统:
Google Gears < 0.5.4.2

不受影响系统:
Google Gears 0.5.4.2

描述:
Google Gears是一个开源浏览器扩展,允许开发者开发离线网络程序。

Google Gears的WorkerPool API中存在跨域安全漏洞

如果攻击者在目标域上放置了包含有Google Gear命令的文件类型,然后从攻击域访问该文件,由于没有检查攻击域的响应头,因此可能绕过allowCrossOrigin函数的访问限制在目标域中运行worker代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.google.com

Tags:Google Gears 漏洞 Google
编辑:杀毒网
    杀毒网推荐文章
    漏洞文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved