Обход каталога в ICQ

Четверг, 12 апреля 2007 г.
Просмотров: 330
Подписаться на комментарии по RSS

Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует в ICQ 5.1 и более ранних версиях из-за ошибки проверки входных данных при обработке трансфера файлов между клиентами. Удаленный пользователь может с помощью специально сформированного имени файла записать передаваемый файл в произвольную директорию на системе.

Способов устранения уязвимости не существует в настоящее время.

[li] AOL AIM and ICQ File Transfer Path-Traversal Vulnerability