Опасность: Высокая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Целочисленное переполнение обнаружено при обработке большого количества вложенных элементов в HTML теге select. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
URL производителя: www.opera.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники:
- Opera 11.0 SELECT Integer Overflow Denial Of Service PoC
- Opera Web Browser 11.00 Integer Overflow PoC
0 коммент.:
Отправить комментарий