Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Переполнение буфера обнаружено в
браузере Netscape в Client Detection
Tool
  (CDT) дополнении. Удаленный
пользователь может заставить целевого
пользователя выполнить произвольный код,
когда открывается файл с использованием CDT.

Удаленный пользователь может послать
специально сформированное имя файла,
содержащее произвольный код с кодированным
содержанием файла как 'application/x-cdt' MIME типа к
целевому пользователю. Затем, когда целевой
пользователь попытается отрыть файл,
произвольный код будет выполнен на
компьютере целевого пользователя с
привилегиями целевого пользователя.
Демонстрационный эксплоит можно
посмотреть здесь:

http://jimmers.russia.webmatrixhosting.net/whitepapers/CDTbug.pdf

Уязвимость обнаружена в Netscape Client
Detection Tool 7.02.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии