armmra
14-10-2007, 03:47 PM
ผลกระทบ: ไม่รู้ครับ
Fix Available: no
1) Bug
=======
ปกติแล้วเวลาเราใช้ IE download ไฟล์ .exe จะมีหน้าต่างโผล่ขึ้นมาให้เลือกว่าจะ run,save หรือ cancel
เนื่องจากตัว extension filter ของ IE
แต่ช่องโหว่(Vulnerability)่นี้ทำให้เราสามารถผ่านเจ้า extension filter ของ IE ไปได้
2) ข้อพิสูจน์
=======
ลองทำตามนี้ดูนะครับ
**Hidden Content: Check the thread to see hidden data.**
Fix Available: no
1) Bug
=======
ปกติแล้วเวลาเราใช้ IE download ไฟล์ .exe จะมีหน้าต่างโผล่ขึ้นมาให้เลือกว่าจะ run,save หรือ cancel
เนื่องจากตัว extension filter ของ IE
แต่ช่องโหว่(Vulnerability)่นี้ทำให้เราสามารถผ่านเจ้า extension filter ของ IE ไปได้
2) ข้อพิสูจน์
=======
ลองทำตามนี้ดูนะครับ
**Hidden Content: Check the thread to see hidden data.**