タグ

ブックマーク / masa141421356.hatenablog.com (1)

  • CVE-2015-1729(fixed by MS15-065) - masa141421356’s blog

    そろそろ2015年7月のWindows定例アップデートで修正された CVE-2015-1729(MS15-065)の内容の解説と対策を書こうと思います。 PoC 以下のような CSV (http://example.jp/target.csv)があったとします。 a,b c,dこれはIE9以降に以下のような攻撃コードを与えることで内容を読み取ることが可能でした。 <script> window.onerror=function(){alert(arguments.callee.caller);}; </script> <script src="http://example.jp/target.csv"></script> このバグは、JavaScript として読み込ませると実行時エラーになるようなデータがある場合に、クロスオリジンの制約が働かずに、arguments.callee.cal

    CVE-2015-1729(fixed by MS15-065) - masa141421356’s blog
    yuhi_as
    yuhi_as 2015/09/15
    ブラウザのクロスサイト系バグ何度も出てるし、nosniffみを感じる
  • 1