Je suis tombé ce soir sur http://www.securityfocus.com/bid/5798/info
Je ne me souviens pas que cette faille nous ait été signalée à l'époque mais bon passons...
J'ai regardé de plus près. Ce qui est reproché est que l'on acceptait des dépêches contenant <IMG SRC="javascript:alert('unsecure')">.
Je me suis dit, les navigateurs n'exécuteraient quand même pas un tel code ? Et bien Internet Explorer le fait. Ça résulte toujours en une image cassée bien sur.
En cherchant un peu, il semble que ça (…)
Journal C'est pas une faille d'IE ça ?
4
fév.
2006
