Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:20503
HistorySep 10, 2008 - 12:00 a.m.

Automatic File Download vulnerabilities in Google Chrome

2008-09-1000:00:00
vulners.com
18

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною новых Automatic File Download уязвимостях в
браузере Google Chrome.

В браузере Chrome имеются уязвимости, которая позволяют загружать
произвольные файлы, в том числе exe, без предварительного уведомления
пользователя. Данные две Automatic File Download (AFD) уязвимости связаны с
тэгами body и form. При этом браузер остаётся на той же странице, поэтому
атака является скрытой.

Automatic File Download:

Эксплоит:

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-5.html

  • через свойство onload тэга body.

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-6.html

  • через тэг form вместе с автоматическим сабмитом формы через свойство
    onload тэга body - этот вариант имеет сходство с пятой AFD уязвимостью.

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-6-2.html

  • через тэг form вместе с автоматическим сабмитом формы через тэг script -
    этот вариант имеет сходство с четвёртой AFD уязвимостью.

Уязвимы версии Google Chrome 0.2.149.27 и 0.2.149.29 (все версии браузера).

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2423/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua