| 概要 |
Mozilla Firefox allows for cookies to be set with a null domain (aka "domainless cookies"), which allows remote attackers to pass information between arbitrary domains and track user activity, as demonstrated by the domain attribute in the document.cookie variable in a javascript: window.
|
| 概要 |
Mozilla Firefox permite que se escriban cookies con dominio nulo (también conocido como "cookies sin dominio"), lo cual permite a atacantes remotos pasar información entre dominios de su elección y llevar traza de la actividad del usuario, como se demuestra con el atributo dominio en la variable document.cookie en una ventana javascript:
|