Пятница, 22 Ноября 2024, 17:46:27
Приветствую Вас Путник RSS
Заброшенное логово Ардениса Закатного
Главная страница РегистрацияВход
Меню
Пеар
Начало » 2008 » Март » 02
Просмотров: 864 | Добавил: las | Дата: 02 Марта 2008 | Комментарии (0)

Программа: ICQ 6 build 6043, возможно более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:

Отправьте сообщение, содержащее строку "%020000000s".

URL производителя: www.icq.com/download/icq6/

Решение: Способов устранения уязвимости не существует в настоящее время.

Просмотров: 827 | Добавил: las | Дата: 02 Марта 2008 | Комментарии (0)


Форма входа

Календарь новостей
«  Март 2008  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31

Поиск по новостям

Статистика

Copyright Ardenis Sunset © 2006