Foros ZackYFileS

Foros ZackYFileS (http://foros.zackyfiles.com/index.php)
-   INTERNET: Navegadores, ADSL, etc. (http://foros.zackyfiles.com/forumdisplay.php?f=305)
-   -   Ejecución de comandos en Opera (http://foros.zackyfiles.com/showthread.php?t=270093)

sabito 15/12/2004 20:17

Ejecución de comandos en Opera
 
SecurityTracker ha anunciado la existencia de una vulnerabilidad en el navegador Opera -cuando se emplea sobre el entorno KDE de Linux-, que posibilita la ejecución de comandos en el equipo afectado.

El mencionado problema reside en que KDE utiliza, por defecto, "kfmclient exec" como aplicación para tratar los archivos grabados. Debido a ello, un usuario podrá provocar la ejecución de comandos shell arbitrarios en los sistemas.

Debido a la citada vulnerabilidad un servidor remoto malicioso podría, por ejemplo, disponer del fichero "image.Jpg", que provocará que Opera muestre un cuadro de diálogo. Cuando el usuario selecciona "Open" para visualizar la supuesta imagen, el archivo se abrirá empleando "kfmclient exec". Si "image.Jpg" es una entrada al escritorio KDE, el sistema del usuario ejecutará el comando en la entrada "Exec".


La franja horaria es GMT +2. Ahora son las 13:57.

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
ZackYFileS - Foros de Debate