Document Title:
===============
T Online Browser v6.x - ClickJacking Vulnerability

Release Date:
=============
2011-07-23

Vulnerability Laboratory ID (VL-ID):
====================================
143

Product & Service Introduction:
===============================
Mit dem vielseitigen Browser 6.0 finden Sie sich im Internet schnell und einfach zurecht. Sobald Sie Ihren Browser 6.0 starten, haben Sie die Möglichkeit, direkt auf alle Dienste und Portale zuzugreifen. Darüber hinaus verfügt der Browser über zahlreiche Funktionen für maximalen Surf-Komfort, wie z. B. die Tab-Übersicht, die Übersetzungsfunktion, RSS-Feeds und eine komfortable Zoomfunktion. Schnelligkeit und Übersichtlichkeit werden Sie überzeugen – entdecken Sie mit dem Browser 6.0 die weite Welt des Internets!

(Copy of the Vendor Homepage:

Abstract Advisory Information:
==============================
Vulnerability Lab Team discovered a new Click-Jacking Vulnerability on Telecoms T-Online Browser v6.x

Vulnerability Disclosure Timeline:
==================================
2011-00-00: Vendor Notification
2011-00-00: Vendor Response/Feedback
2011-00-00: Vendor Fix/Patch
2011-00-00: Public or Non-Public Disclosure

Discovery Status:
=================
Published

Affected Product(s):
====================

Exploitation Technique:
=======================
Remote

Severity Level:
===============
Medium

Technical Details & Description:
================================
A clickjacking vulnerability is detected on Telecoms T-Online Browser v6.0. The vulnerability allows an attacker to use a clickjacking attack utilizing a browser misconfiguration to manipulate specific website or parameter requests.

Pictures:
../1.png
../2.png

Proof of Concept (PoC):
=======================
The vulnerabilities can be exploited by remote attackers via user inter-action or persistent script code attacks.


Security Risk:
==============
The security risk of the click jacking vulnerability is estimated as medium.

Credits & Authors:
==================
Vulnerability Research Laboratory