[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3116] Re: [FYI]IE execution of arbitrary commands without Active Scripting or ActiveX (GM#001-IE)
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3116] Re: [FYI]IE execution of arbitrary commands without Active Scripting or ActiveX (GM#001-IE)
- From: Yoshiaki Matsushima <yo-matsu@xxxxxxxxxxxxxxxx>
- Date: Sat, 02 Mar 2002 00:08:36 +0900 (JST)
松島です。
hama <hamamoto@xxxxxxxxxxx> さんが、
Sat, 02 Mar 2002 00:05:25 +0900 頃書いた、
[connect24h:3114] Re: [FYI]IE execution of arbitrary commands without Active Scripting or ActiveX (GM#001-IE) への返信です。
hamamoto> > なお、大元のbugtraqのメールでは記述法やデモサイトもあります。(私の環境でも
hamamoto> > 再現しました)
hamamoto>
hamamoto> デモって、これですよね?
hamamoto> http://security.greymagic.com/adv/gm001-ie/simplebind.html
hamamoto> Win98 IE5.5 SP2 and all patch セキュリティ設定中で再現しませんでした。
hamamoto> 特にノーマルのはずなんですけどねぇ。IE、普段使ってないし。(^^;)
Win98 だからかな、
c:/winnt/system32/ を掘って、calc.exe 置いても動きませんか?、
--
松島 義明 (yo-matsu@xxxxxxxxxxxxxxxx | matusima@xxxxxxxxxxxxx)
--[PR]------------------------------------------------------------------
♪ 全員もらえる ♪ 500円クオカード ♪
▼
さらに話題のXBOXも当たる!?
▼
http://ad.freeml.com/cgi-bin/ad.cgi?id=aKGKF
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp