
14.03.2008, 02:04
|
|
Постоянный
Регистрация: 06.12.2006
Сообщений: 321
С нами:
10226273
Репутация:
370
|
|
Ie 5 и 6 - выполнение Ftp команд
Как стало известно, Internet Explorer версии 5 и 6 может позволить выполнять FTP команды. С помощью уязвимости можно удалить, переименовать, украсть или загрузить файлы от имени пользователя, или с пользовательским IP-адресом.
Для использования уязвимости необходимо в строку URL адреса указать символ возврата каретки, а именно %0D%0A. Тогда ссылка примет следующий вид:
Код:
<iframe src="ftp://user@site:port/%0D%0ADELE%20foo.txt%0D%0A//"/>
Следовать учитывать, Что команда будет выполнятся, если атакуемый имеет нужные привелегии.
Спасибо heise-online.co.uk.
__________________
|
|
|