Программа: Opera 8.01

Уязвимость позволяет удаленному
пользователю загрузить произвольные файлы
на целевую систему. Уязвимость существует
из-за ошибки при обработке расширенных ASCII
кодов в диалоговом окне загрузки.
Злоумышленник может послать специально
сформированный Content-Disposition HTTP заголовок и
подменить расширение загружаемого файла.
Удачная эксплуатация требует
установленного на системе жертвы шрифта Arial
Unicode MS (ARIALUNI.TTF).

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии