Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Переполнение буфера в HTC Touch Pro2 / HD2

Bookmark and Share

Программа:
HTC HD2
HTC Touch

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в функциональности предпросмотра SMS сообщений. Атакующий может передать специально сформированные SMS сообщения, что приведет к выполнению произвольного HTML или скрипт кода, содержащегося в SMS сообщениях.

Эксплоит:

1. <html><head><meta http-equiv="refresh" content="0; URL=http://www.google.de/"></head></html>
2. <script>alert('Thats evil')</script>




Уязвимости в HTC Touch (всего 1)
Уязвимости в HTC HD2 (всего 1)

В энциклопедии: Переполнение буфера



СЛЕДУЮЩИЕ СТАТЬИ
Межсайтовый скриптинг в WordPress Twitter Feed Plugin
Межсайтовый скриптинг в WWWthreads
Межсайтовый скриптинг в WordPress Safe Search Plugin
Межсайтовый скриптинг в DotNetNuke
Выполнение произвольного кода в Babylon
Межсайтовый скриптинг в Contenido
Переполнение буфера в Freefloat FTP Serve
Переполнение буфера в VideoCharge Studio
Межсайтовый скриптинг в ZyXEL Prestige
Переполнение буфера в ProVJ
ПРЕДЫДУЩИЕ СТАТЬИ
SQL-инъекция в Infocus Real Estate Enterprise Edition
Межсайтовый скриптинг в Webessence CMS
Межсайтовый скриптинг в Zikula Application Framework
Межсайтовый скриптинг в PowerEasy SiteWeaver
Выполнение произвольного кода и отказ в обслуживании в Safari
Выполнение произвольного кода в Opera
Переполнение буфера в IDEAL Administration 2010
Переполнение буфера в IDEAL Migration
SQL-инъекция в Memorial Web Site Sсriрt
Межсайтовый скриптинг в GetSimple CMS
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zSCOLOURz, zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT742;VCT198; z51957z
Для Авторов: edit Lock delete Lock



    Rambler's Top100