Информационная безопасность
[RU] switch to
English Version



Выполнение кода через CHM файлы и ms-its в Internet Explorer (code execution)
дополнено с 9 апреля 2004 г.
Опубликовано:14 апреля 2004 г.
Источник:CERT
SecurityVulns ID:3590
Тип:клиент
Опасность:8/10
Описание:HTTP-перенаправление в протокол ms-its и некоторые другие в сочетании с обратным путем в каталогах приводит к загрузке CHM-файла в известное расположение на локальном компьютере, после чего используя уязвимость обратного пути в каталогах можно выполнить HTML из CHM-файла в локальной зоне.
Затронутые продукты:MICROSOFT : Internet Explorer 6.0
Оригинальный текстdocumentMICROSOFT, Microsoft Security Bulletin MS04-013 (14.04.2004)
 documentCERT, US-CERT Technical Cyber Security Alert TA04-099A -- Vulnerability in Internet Explorer ITS Protocol Handler (09.04.2004)
Файлы:Microsoft Security Bulletin MS04-013
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server