Дата публикации: | 26.02.2002 |
Всего просмотров: | 1204 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Gator - пакет программ для Windows, предназначенный для автоматического заполнения форм.
Gator установлен через ActiveX управление, которое загружает и выполняет инсталляционную программу от Gator сайта. Это ActiveX управление остается установленным после того, как инсталляция Gator завершена. Это ActiveX управление может пропускать URL к любому файлу с именем ' setup.ex _ ', и может вызываться произвольными web-страницами. Злонамеренная web-страница может использовать это управление, чтобы загружать и выполнять произвольный код на уязвимой машины клиента. Взаимодействие пользователя не требуется. Уязвимость найдена в Gator 3.0.6.0 |
Ссылки: | Источник |