KDE Konqueror是K桌面环境的文件管理器,也可用于浏览WEB。 当Konqueror不能抓取到请求的URL时,它会对给定的URL生成错误页面,如果URL包含JavaScript或HTML代码,此代码也会被渲染,而khtml/khtml_part.cpp中的\"KHTMLPart::htmlError()\"函数没有正确过滤此URL可导致跨站脚本攻击漏洞。远程攻击者可以借助恶意构建的URL,泄露敏感信息。
KDE Konqueror是K桌面环境的文件管理器,也可用于浏览WEB。 当Konqueror不能抓取到请求的URL时,它会对给定的URL生成错误页面,如果URL包含JavaScript或HTML代码,此代码也会被渲染,而khtml/khtml_part.cpp中的\"KHTMLPart::htmlError()\"函数没有正确过滤此URL可导致跨站脚本攻击漏洞。远程攻击者可以借助恶意构建的URL,泄露敏感信息。