Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
|
Использование двойного слеша для обхода зон безопасности IE 11.11.03 01:21 Число просмотров: 1558
Автор: JINN <Sergey> Статус: Elderman
|
To: BugTraq
Subject: Re: IE: double slash moves cache from INTERNET zone to MYCOMPUTER zone
Date: Nov 10 2003 3:35PM
Author: 3APA3A <3APA3A SECURITY NNOV RU>
Message-ID: <445473027.20031110183520@SECURITY.NNOV.RU>
In-Reply-To: <20031105103153.5251.qmail@sf-www3-symnsj.securityfocus.com>
Dear Liu Die Yu,
In my case (XPSP1 + IE6SP1 + all hotfixes) it doesn't work. Probably
it's older bug (same thing was with \\.\Drive:\)
Re: IE: double slash moves cache from INTERNET zone to MYCOMPUTER zone
|
<site updates>
|
Использование двойного слеша для обхода зон безопасности IE 09.11.03 20:19
Publisher: dl <Dmitry Leonov>
|
Использование двойного слеша для обхода зон безопасности IE Securityfocus http://www.securityfocus.com/bid/8980/discussion/
Использование двойного слеша в URL вида [SysDrive]:\\Documents and Settings\[user_name]\Local Settings\Temporary Internet Files\Content.IE5, ссылающихся на файлы из локального кэша, приведет к тому, что данный файл будет загружен в контексте локальной системы - и, следовательно, даст выполнить на машине клиента произвольный код. Демонстрация доступна [ http://www.safecenter.net/UMBRELLAWEBV4/execdror5/execdror5-MyPage.htm ], патч - нет.
Полный текст
|
|
Использование двойного слеша для обхода зон безопасности IE 11.11.03 01:21
Автор: JINN <Sergey> Статус: Elderman
|
To: BugTraq
Subject: Re: IE: double slash moves cache from INTERNET zone to MYCOMPUTER zone
Date: Nov 10 2003 3:35PM
Author: 3APA3A <3APA3A SECURITY NNOV RU>
Message-ID: <445473027.20031110183520@SECURITY.NNOV.RU>
In-Reply-To: <20031105103153.5251.qmail@sf-www3-symnsj.securityfocus.com>
Dear Liu Die Yu,
In my case (XPSP1 + IE6SP1 + all hotfixes) it doesn't work. Probably
it's older bug (same thing was with \\.\Drive:\)
Re: IE: double slash moves cache from INTERNET zone to MYCOMPUTER zone
|
|
|