Security Lab

Удаленное переполнение буфера в Opera Browser

Дата публикации:14.03.2003
Всего просмотров:1415
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Переполнение буфера обнаружено в Web браузере Opera. Удаленный Web сервер может выполнить произвольный код в браузере целевого пользователя, загружающего файл.

Сообщается, что браузер не проверяет длину имени файла при загрузке файла. В результате специально обработанное имя файла может вызвать переполнение буфера, когда браузер отображает "Download Dialog". Эксплоит прилагается.

Уязвимость обнаружена в Opera Browser 7.0.2

Ссылки: Эксплоит
Long Filename Buffer Overflow Vulnerability in Download