浏览器漏洞 百度浏览器6.4.0.49133 伪造任意网址 - 网站

浏览器漏洞 百度浏览器6.4.0.49133 伪造任意网址

分类:WEB前端开发工具使用教程 · 发布时间:2021-12-22 02:10 · 阅读:7792

百度浏览器近期发现漏洞,百度浏览器6.4.0.49133 一旦域名、网址URL长度大于4KB时处理出错,例如将证明文件保存为c:\a.htm并打开,点击连接后可以伪造任意网,需要的朋友可以参考下

  百度浏览器近期发现漏洞,百度浏览器6.4.0.49133以及以前版本伪造任意网址漏洞,伪造任意协议(http/https/ftp...)、域名、网址URL长度大于4KB时处理出错,例如将证明文件保存为c:\a.htm并打开,点击连接后可以伪造任意网址。

  同时URL过长的时候,会显示“已收藏”图标,估计是处理过长url时逻辑有点小问题漏洞证明:


复制代码
代码如下:
  
  
//displaynone
  ss
  

  just click me
  
  

  修复方案:

  无效URL及时过滤,以防止伪造网址,谢谢阅读,希望能帮到大家,请继续关注html中文网,我们会努力分享更多优秀的文章。

标签:
百度浏览器 浏览器 漏洞

相关文章

WPS如何删除空白页 WPS删除空白页的方法

在编辑文档时,我们可能会遇到空白页的情况,下面我将介绍几种删除WPS空白页的方法,有需要的朋友一起来了解一下吧

wps如何恢复老版本 wps恢复到旧版本的教程

wps如何恢复老版本?wps升级以后,发现用不习惯,想要退回到老版本,该怎么操作呢?下面我们就来看看wps恢复到旧版本的教程

wps和word一样吗? wps和word的区别介绍

很多用户不知道Word和WPS两款软件的区别?分别了解了这两个软件是什么之后,我们就可以为你介绍Word和WPS的区别,详细请看下文介绍

WPS怎么打开pdf文档? WPS导入PDF文件的技巧

WPS怎么打开pdf文档?wps中想要导入pdf文档,该怎么操作呢?下面我们就来看看WPS导入PDF文件的技巧

wps如何还原设置? WPS恢复默认设置的技巧

wps如何还原设置?wps设置过后想要恢复原来的设置,该怎么操作呢?下面我们就来看看WPS恢复默认设置的技巧

返回分类 返回首页