Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:20505
HistorySep 12, 2008 - 12:00 a.m.

New Automatic File Download vulnerabilities in Google Chrome

2008-09-1200:00:00
vulners.com
10

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною новых Automatic File Download уязвимостях в браузере Google Chrome.

В браузере Chrome имеются уязвимости, которая позволяют загружать произвольные файлы, в том
числе exe, без предварительного уведомления пользователя. Данные две Automatic File Download
уязвимости связаны с тэгами frameset и img. При этом браузер остаётся на той же странице, поэтому
атака является скрытой.

Automatic File Download:

Эксплоиты:

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-7.html - через тэг
frameset.

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-8.html - через свойство
onerror тэга img.

Уязвимы версии Google Chrome 0.2.149.27 и 0.2.149.29 (все версии браузера).

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2428/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua