Security Lab

Межсайтовый скриптинг в KaZaA

Дата публикации:10.01.2003
Всего просмотров:1100
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: KaZaA – популярная программа для обмена файлами. Обнаружено, что баннер, внедренный в программу, выполняет сценарии в “Local Computer Zone”. Уязвимость позволяет атакующему создать сценарий в рекламном баннере, который может выполнять различные злонамеренные действия на локальной системе.
Ссылки: KaZaA - Bad Zone