Az utóbbi időben keveset hallani jófajta böngészőhackekről, talán végeleg kifilézték a Firefoxot a srácok... Ronald viszont friss hús után nézett, és talált is egy távolról kihasználható hibát az Internet Explorer 7-ben, melynek segítségével tetszőleges fájl tartalma kiolvasható az áldozat merevlemezéről. Pontosabban tetszőleges fájl első sora, ugyanis a PoC kód XML fájlként próbál értelmezni egy nyilvánvalóan rosszulformázott fájlt, majd a hibaüzenetet kiolvasva megkapja a hibás sort, ami jelen esetben éppen az áhított információ. Frappáns ötlet, még ilyet ! :)
IE7 - Távoli fájlolvasás
2008.03.05. 11:20 | buherator | Szólj hozzá!
Címkék: bug internet explorer
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.