Feb 16, 2007
Firefox heeft kwestbare cookies
In Firefox is een nieuwe fout opgedoken die er voor kan zorgen dat hackers cookies van andere domeinen kan opvragen. Ook zou er een crossdomain XMLHttpRequests uitvoeren.
Het lek wordt veroorzaakt doordat Firefox ‘verkeerd’ met de location.hostname-object omgaat. Het zou het mogelijk maken om variabelen op te stellen die anders niet worden geaccepteerd.
Daardoor kunnen niet alleen cookies van dat andere domein gelezen en aangepast worden, maar kunnen ook Javascripts op het andere domein uitgevoerd worden. Dit brengt veiligheidsrisico’s met zich mee.