Небольшое раскрытие путей на почте Яндекса

Discussion in 'Уязвимости Mail-сервисов' started by fl00der, 22 Jun 2011.

  1. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Всем привет.
    Итак, ошибка довольно-таки бесполезная, интересно то, что Яндекс так круто облажался.
    Заходим в почту Яндекса (mail.ya.ru), перед этим сменив Useragent на пустой (т.е. не пробелы, а именно пустой), после чего вбиваем свои логин и пароль и, вместо привычного всем почтового интерфейса мы видим следующие слова:
    Exception : JS ERROR: /var/wwwroot/mail/neo2/jsx/old_browsers_redirect.jsx:5; reference to undefined property headers['User-Agent'] (ERROR:162); JS ERROR: /var/wwwroot/mail/neo2/jsx/old_browsers_redirect.jsx:5; TypeError: headers['User-Agent'] is undefined (ERROR:222); JS ERROR: /var/wwwroot/mail//neo2/index.jsx:168; Error: Can't execute module (ERROR:206); ​
    Собственно, вот и ошибка.
     
    _________________________
    1 person likes this.
  2. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    А собственно, что она дает эта ошибка...
     
  3. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Нифига не дает.
     
    _________________________