Shu_b
14.02.2006, 14:13
Выполнение произвольного кода в Internet Explorer
Microsoft Internet Explorer Drag-and-Drop Redeux
Программа: Microsoft Internet Explorer 5.01, 5.5, 6.0
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему.
Уязвимость существует при обработке Drag-And-Drop событий. Удаленный пользователь может с помощью специально сформированной Web страницы установить произвольные файлы на систему пользователя, что может привести в дальнейшем к выполнению злонамеренного приложения. Уязвимость может быть эксплуатирована с помощью любого Drag-And-Drop события, включая использование прокрутки окна браузера.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: securitylab.ru (http://www.securitylab.ru/vulnerability/262508.php)
Microsoft Internet Explorer Drag-and-Drop Redeux
Программа: Microsoft Internet Explorer 5.01, 5.5, 6.0
Опасность: Критическая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать уязвимую систему.
Уязвимость существует при обработке Drag-And-Drop событий. Удаленный пользователь может с помощью специально сформированной Web страницы установить произвольные файлы на систему пользователя, что может привести в дальнейшем к выполнению злонамеренного приложения. Уязвимость может быть эксплуатирована с помощью любого Drag-And-Drop события, включая использование прокрутки окна браузера.
Решение: Способов устранения уязвимости не существует в настоящее время.
Источник: securitylab.ru (http://www.securitylab.ru/vulnerability/262508.php)