• XSS.stack #1 – первый литературный журнал от юзеров форума

DoS MS10-071

greenzy

(L3) cache
Пользователь
Регистрация
25.10.2010
Сообщения
208
Реакции
1
лень переводить:

Its nice vulnerability that allows for information disclosure and triggering a use-after-free. The PoC should be able to fetch the address for mshtml.dll and then trigger a use-after-free ending the execution at eip 0×41414141 or referencing a vftable at 0×41414141 I forgot what it did.

http://vreugdenhilresearch.nl/poc-for-ms10-071/

poc
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх