Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Google Chrome browser multiple security vulnerabilities

  New DoS vulnerability in Google Chrome

  New Automatic File Download vulnerabilities in Google Chrome

  New Automatic File Download vulnerability in Google Chrome

  Google Chrome Auto download exploit ..

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:10.09.2008
Subject:Automatic File Download vulnerabilities in Google Chrome

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною новых Automatic File Download уязвимостях в
браузере Google Chrome.

В браузере Chrome имеются уязвимости, которая позволяют загружать
произвольные файлы, в том числе exe, без предварительного уведомления
пользователя. Данные две Automatic File Download (AFD) уязвимости связаны с
тэгами body и form. При этом браузер остаётся на той же странице, поэтому
атака является скрытой.

Automatic File Download:

Эксплоит:

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-5
.html

- через свойство onload тэга body.

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-6
.html

- через тэг form вместе с автоматическим сабмитом формы через свойство
onload тэга body - этот вариант имеет сходство с пятой AFD уязвимостью.

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-6
-2.html

- через тэг form вместе с автоматическим сабмитом формы через тэг script -
этот вариант имеет сходство с четвёртой AFD уязвимостью.

Уязвимы версии Google Chrome 0.2.149.27 и 0.2.149.29 (все версии браузера).

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2423/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru