Хакер #305. Многошаговые SQL-инъекции
Программа: Microsoft MDAC RDS.Dataspace ActiveX
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в MDAC RDS.Dataspace ActiveX компоненте. Атакующий может обманным образом заманить пользователя на специально составленный сайт, что приведет к выполнению произвольного кода.
Примеры:
http://www.securityfocus.com/data/vulnerabilities/exploits/ie_createobject.pm
http://www.securityfocus.com/data/vulnerabilities/exploits/0day_ie.pdf
http://www.securityfocus.com/data/vulnerabilities/exploits/exp_changed.htm
http://www.securityfocus.com/data/vulnerabilities/exploits/IEexploit_original.html