Bug-org 360493 Cross-Site Forms + Password Manager = Security Failure
初回投稿日時: 2006年11月23日02時07分52秒
カテゴリ: Firefox
SNS:
Tweet (list)
うーん。これは怖い。
個人的には別ドメインへのポストは確認ダイアログを出してもらいたいのだが。
とりあえず、パスワードを保存しているドメインで、ドメインの管理者以外がHTMLを記述できるところはまずい。bugzillaも添付ファイルを悪用可能なのでアウト。