Выполнение произвольных команд в Opera

Discussion in 'Мировые новости. Обсуждения.' started by horny, 23 Nov 2005.

  1. horny

    horny New Member

    Joined:
    7 Oct 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Уязвимость позволяет удаленному пользователю выполнить произвольные команды на целевой системе.
    Уязвимость существует при обработке параметров команд в сценарии, который запускает браузер Opera. Удаленный пользователь может с помощью специально сформированного URL, содержащего символы обратной кавычки (`), выполнить произвольные команды на целевой системе. Уязвимость может быть эксплуатирована только на Unix/Linux платформах посредством внешнего приложения, использующего уязвимый браузер по умолчанию (например с помощью почтового клиента).

    Источник http://www.securitylab.ru/vulnerability/242268.php
     
Loading...