Security Lab

Отказ в обслуживании в Links

Дата публикации:23.10.2004
Всего просмотров:1576
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Links

Описание:
Обнаружена уязвимость в браузере Links. Удаленный атакующий может вызвать отказ в обслуживании программы.

Уязвимость существует из-за некорректной обработки некоторых тегов. Удаленный атакующий может с помощью злонамеренного HTML кода аварийно завершить работу браузера. Пример:

<HTML>
< TABLE>
< TR><TD ROWSPAN=2000000000>

URL производителя: atrey.karlin.mff.cuni.cz/~clock/twibright/links/

Решение: Решение на данный момент не существует

Ссылки: Links HTML Parsing Errors Let Remote Users Deny Service