Хакер #305. Многошаговые SQL-инъекции
Программа: Apple Quicktime 7.1.3
Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на целевой системе и осуществить XSS нападение.
1) Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе и осуществить XSS нападение.
Уязвимость существует из-за ошибки в использовании HREFTrack. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.
2) Уязвимость существует из-за ошибки в обработке RTSP URLs. Атакующий может передать специально составленный QTL файл со слишком длинным (более 256 байт) «src» параметром (например, "rtsp://[любой символ]:[> 256 байт]"), что позволит выполнить произвольный код на целевой системе.