• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote Выполнение произвольного кода в iMBCContents ActiveX компоненте

DeeIP

HDD-drive
Пользователь
Регистрация
22.04.2006
Сообщения
35
Реакции
0
Выполнение произвольного кода в iMBCContents ActiveX компоненте

Программа: iMBCContents ActiveX 2.0.0.55, возможно другие версии.

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует в ActiveX компоненте из-за небезопасного вызова метода "Execute()", который выполняет полученный URI. Удаленный пользователь может с помощью URL обработчика "file:" выполнить произвольное приложение на системе.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх