MakZ 2005-09-27 12:41:11
Всего постов: 786
Бород: 10
Рейтинг: +3|13|-6 = -3%
Множественные уязвимости в Mozilla

Программа:
Mozilla версии до 1.7.12
Mozilla Firefox 1.0.6 и более ранние версии

Опасность: Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Удаленный пользователь может создать специально сформированное XBM изображение, вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Удаленный пользователь может создать HTML страницу со специально сформированной Unicode последовательностью “zero-width non-joiner” и вызвать отказ в обслуживании браузера или выполнить произвольный код на системе.

3. Уязвимость существует при обработке XMLHttp запросов. Удаленный пользователь может создать специально сформированную HTML страницу, чтобы подменить XMLHttpRequest заголовки для эксплуатации других уязвимостей на системе или генерации XMLHttp запросов к другим хостам.

4. Удаленный пользователь может создать специально сформированную HTML страницу, которая подменит XML объекты и создаст XBL связку для выполнения произвольного JavaScript сценария с повышенными привилегиями.

5. Переполнение целочисленных обнаружено в механизме обработки Javascript. Удаленный пользователь может создать специально сформированную HTML страницу и выполнить произвольный код на целевой системе.

6. Удаленный пользователь может создать специально сформированный HTML код, которая откроет страницу 'about:' и выполнит произвольный Javascript сценарий с повышенными привилегиями.
pardone_moi 2005-09-27 12:45:32 #
еще ладно хоть, колбасу из холодильника не могут сожрать через дырку в мозилле
MakZ 2005-09-27 12:46:17 #
всё впереди!
Шушпанчик 2005-09-27 14:20:28 #
Гг.
Лиса сосёт.
ХЗ кто 2005-09-27 14:20:32 #
и чо теперь?
MakZ 2005-09-27 14:23:38 #
мы все умрём
ХЗ нет 2005-09-27 14:39:04 #
От того что Лиса сосет????
Дуро 2005-09-27 14:40:10 #
нет. просто все умрём.
Дуро 2005-09-27 14:40:28 #
и лиса умрёт.
Дуро 2005-09-27 14:40:41 #
и йожыг, накрытый песдой
MakZ 2005-09-27 14:57:16 #
готично и депрессивно
Рдфмут 2005-09-27 15:02:38 #
пешыте иксплоит вместа шоп флеймить
Дуро 2005-09-27 15:08:39 #
очень жаль, но я уже обновился :-)
бухачь 2005-09-27 23:56:07 #
зоебали дыры
давай палки
пенгвин 2005-09-28 13:42:53 #
ужоснахъ. нетскэп нафигатор юзайте вощще все
ужоснахъ 2005-09-28 16:37:14 #
уже юзаю
макс 2005-09-29 15:34:42 #
а толку то в нафигаторе? его же на мозилле делают, стсно с её багами, тока обнавляют реже.

приколов.нет Байанометр СКОТОБАЗА АТАТАТ yaplakal.com
© СВАЛКА, 2003–2024. Авторы двиШка: megath[aka duro], skupr, спасибо MakZ'у за пинки ;), Methos'у за скин sandbox, Татьяне за синий скин, Сверстайго Сайтег за вебдванолизацию синего скина.
Также огромное спасибо всем, кто сюда что-то когда-то постил, и тем, кто постил тем, кто постил, а также - авторам )))