imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 15.12.2003, 09:25     # 1
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Red face Удаление произвольных файлов в Opera web браузере

Программа: Opera Web Browser 7.22

Опасность: Средняя

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в Opera web browser. Удаленный пользователь может удалять произвольные файлы.

Когда браузер отображает диалоговое окно загрузки, браузер создает временный файл во временном каталоге, основываясь на имени загружаемого файла. Удаленный атакующий может представить имя файла, содержащее символы обхода каталога '..%5C' и специально обработанное имя файла как часть URL, чтобы удалить произвольный файл на системе, при попытке загрузить URL.

URL производителя:www.opera.com/

Решение:Установите последнюю версию браузера (7.23 build 3227 (JP:build 3226).

Источник: www.securitylab.ru
Shanker вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:02.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.