Версия Opera: 10.00. Возможно предыдущие.
Удалённое использование: нет
Опасность: отсутствует(крайне низка)
OS: windows
.
Пользователь FeraS, форума antichat нашел небольшой баг в опере:
если в адресную строку ввести запрос вида “//http//mrthe.name” опера зависает на ~15 секунд. Небольшое исследование показало, что браузер пытается найти файл на диске, но что интересно: не наблюдается нагрузка процессора, оперативной памяти, или жесткого диска.
Так же опера подвисает при запросе “file://http/1″, что доказывает то, что опера пытается открыть локальный файл.
.
Установка этого адреса в фреймы, редиректы, и адреса картинок ни к чему не приводит, опера автоматически добавляет в начало “http://”, что не даёт использовать уязвимость.
Похожие записи:
сентября 28, 2009 at 22:19
на линуксе не зависает.
запрос «//http//mrthe.name» сразу конвертит в «file://http//mrthe.name» и бланк пейдж показывает.
сентября 29, 2009 at 8:37
Про линукс знаю, уже тестили на форуме.
Кста, если под виндой так: file://localhost/C:/boot.ini
То под линуксом должен быть один из этих вариантов:
file://localhost/etc/passwd
file://etc/passwd
сентября 29, 2009 at 21:04
ага, оба варианта прокатывают