IE_Arbitrary_Content_Disclosure_Vulnerability_Test

Discussion in 'Уязвимости' started by Elekt, 28 Apr 2006.

  1. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    http://www.securitylab.ru/vulnerability/266364.php

    http://secunia.com/Internet_Explorer_Arbitrary_Content_Disclosure_Vulnerability_Test/

    28 апреля, 2006
    Программа: Microsoft Internet Explorer 6.x
    Опасность: Низкая
    Наличие эксплоита: Да
    Описание:

    Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.


    Уязвимость существует из-за ошибки при обработке перенаправлений URL в URI обработчике "mhtml:". Удаленный пользователь может получить доступ к документам, сохраненным с другого Web сайта.

    ---------------------------

    И собственно, фиг бы с Ослом... если б у меня Опера не сдохла при тесте, что наводит на мысли...

    FF - всё ок: "Your browser does not appear to vulnerable to this particular exploit."