• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход механизма защиты Fraud Protection

Главная Специалистам База уязвимостей Обход механизма защиты Fraud Protection

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Opera позволяет злоумышленникам, действующим удаленно, обойти механизмы защиты Fraud Protection, добавляя определенные символы в конец доменного имени, что можно увидеть на примере символов "." и "/", не обрабатываемых blacklist-фильтром.
Как исправить
Обновление не выпущено.
http://www.opera.com/
Ссылки
** Уязвимость в Kernel Выполнение произвольного кода