Выполнение произвольного кода в Gator

Дата публикации:
26.02.2002
Всего просмотров:
858
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: Gator - пакет программ для Windows, предназначенный для автоматического заполнения форм.

Gator установлен через ActiveX управление, которое загружает и выполняет инсталляционную программу от Gator сайта. Это ActiveX управление остается установленным после того, как инсталляция Gator завершена.

Это ActiveX управление может пропускать URL к любому файлу с именем ' setup.ex _ ', и может вызываться произвольными web-страницами. Злонамеренная web-страница может использовать это управление, чтобы загружать и выполнять произвольный код на уязвимой машины клиента. Взаимодействие пользователя не требуется.

Уязвимость найдена в Gator 3.0.6.0

Ссылки: Источник

или введите имя

CAPTCHA