[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3119] Re: [FYI]IE execution of arbitrary commands without Active Scripting or ActiveX (GM#001-IE)



瞠です。

IntenetExplorer6でデモサイトを利用すると、
c:\winnt\system32\calc.exe が実行されてしまうのですが、
手元にあったIEコンポーネントを利用したブラウザで再現できずでした。

 確認したもの(どちらも最新ではないですが…)
  MoonBrowser0.40beta5
  Lunascape0.96β(*1の制限付き)
   *1 ActiveXのダウンロード禁止にチェックしてある場合のみ

#calc.exeが起動しないから、脆弱じゃないととらえてよいのかなぁ。。。







--[PR]------------------------------------------------------------------
    Powered by FreeML     -- http://www.freeml.com/ --    
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp