Durch trickreiche Kodierung von javascript: ist es einem Angreifer möglich, böswilligen JavaScript-Code im Browser eines Benutzers ausführen zu lassen, der E-Mails vom Angreifer liest.
By using tricky encodings of "javascript:" an attacker can cause malicious JavaScript code to execute in the browser of a user reading email sent by attacker.
Diese Sicherheitslücke kann ausgenutzt werden, um böswilligen JavaScript-Code im Browser eines Opfers auszuführen.Angreifer könnten beispielsweise eine E-Mail an ein Opfer senden, die anscheinend von einer vertrauenswürdigen Bank stammt und einen Link zur Website dieser Bank enthält.
This vulnerability can be exploited to run malicious JavaScript code on a victim's browser. For example, an attacker could send an email to a victim that appears to be from a trusted bank, with a link to that bank's website.
Die Schwachstelle ist auf den ungültigen Java API-Zugriff für böswilligen JavaScript-Code zurückzuführen.
Es gibt dann einen Benutzer, der die Berechtigung zum Durchsuchen der Seite hat, wodurch der in seinen Rechten erweiterte böswillige Benutzer den JavaScript-Code ausführen und auf die Daten zugreifen kann, nach denen er gesucht hat.
They then have a user that does have permissions to browse the page, which results in the elevated user executing the JavaScript and accessing the data that the malicious user was after.
Diese Sicherheitsschwäche könnte es einem böswilligen Benutzer erlauben, eine URL zu erstellen, die Javascript-Code auf Ihrer Webseite ausführt.
Es gibt ein Szenario mit einer möglichen Rechterweiterung. In diesem Szenario könnte ein böswilliger Benutzer, der Mitwirkender-Zugriff auf eine Website hat, eine HTML-Datei erstellen, die JavaScript-Code enthält, der für eine andere Websitesammlung ausgeführt wird, für die der Benutzer keine Berechtigungen hat.
There is a potential elevation of privilege scenario where a malicious user with contributor access to a site could create an HTML file that contains JavaScript that runs against a different site collection that they do not have permissions to.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.
No results found for this meaning.
Synonyms and analogies of "böswilligen JavaScript-Code" in German