информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsВсе любят медSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Использование двойного слеша для обхода зон безопасности IE 09.11.03 20:19  
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
Использование двойного слеша для обхода зон безопасности IE
Securityfocus http://www.securityfocus.com/bid/8980/discussion/

Использование двойного слеша в URL вида [SysDrive]:\\Documents and Settings\[user_name]\Local Settings\Temporary Internet Files\Content.IE5, ссылающихся на файлы из локального кэша, приведет к тому, что данный файл будет загружен в контексте локальной системы - и, следовательно, даст выполнить на машине клиента произвольный код. Демонстрация доступна [ http://www.safecenter.net/UMBRELLAWEBV4/execdror5/execdror5-MyPage.htm ], патч - нет.


Полный текст
Использование двойного слеша для обхода зон безопасности IE 11.11.03 01:21  
Автор: JINN <Sergey> Статус: Elderman
<"чистая" ссылка>
To: BugTraq
Subject: Re: IE: double slash moves cache from INTERNET zone to MYCOMPUTER zone
Date: Nov 10 2003 3:35PM
Author: 3APA3A <3APA3A SECURITY NNOV RU>
Message-ID: <445473027.20031110183520@SECURITY.NNOV.RU>
In-Reply-To: <20031105103153.5251.qmail@sf-www3-symnsj.securityfocus.com>
Dear Liu Die Yu,
In my case (XPSP1 + IE6SP1 + all hotfixes) it doesn't work. Probably
it's older bug (same thing was with \\.\Drive:\)


Re: IE: double slash moves cache from INTERNET zone to MYCOMPUTER zone
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach