Computer Security
[EN] securityvulns.ru
no-pyccku



Related information

  Google Chrome browser multiple security vulnerabilities

  New DoS vulnerability in Google Chrome

  Automatic File Download vulnerabilities in Google Chrome

  New Automatic File Download vulnerability in Google Chrome

  Google Chrome Auto download exploit ..

From:MustLive <mustlive_(at)_websecurity.com.ua>
Date:12.09.2008
Subject:New Automatic File Download vulnerabilities in Google Chrome

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною новых Automatic File Download уязвимостях в браузере Google Chrome.

В браузере Chrome имеются уязвимости, которая позволяют загружать произвольные файлы, в том
числе exe, без предварительного уведомления пользователя. Данные две Automatic File Download
уязвимости связаны с тэгами frameset и img. При этом браузер остаётся на той же странице, поэтому
атака является скрытой.

Automatic File Download:

Эксплоиты:

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-7
.html
- через тэг
frameset.

http://websecurity.com.ua/uploads/2008/Chrome/Google%20Chrome%20Exploit-8
.html
- через свойство
onerror тэга img.

Уязвимы версии Google Chrome 0.2.149.27 и 0.2.149.29 (все версии браузера).

Дополнительная информация о данных уязвимостях у меня на сайте:
http://websecurity.com.ua/2428/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua

About | Terms of use | Privacy Policy
© SecurityVulns, 3APA3A, Vladimir Dubrovin
 



Рейтинг@Mail.ru