elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
05 Septiembre 2008, 21:03  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Mozilla Firefox Resource Directory Traversal Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Mozilla Firefox Resource Directory Traversal Vulnerability  (Leído 270 veces)
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Mozilla Firefox Resource Directory Traversal Vulnerability
« en: 29 Mayo 2007, 11:32 »

Mozilla Firefox Resource Directory Traversal Vulnerability

El fallo radica en el uso resource:// de Mozilla Firefox y, a fecha de hoy, afecta a todas las versiones de este navegador.

La siguiente URL resource://gre/greprefs/security-prefs.js se podría comparar en Windows con C:\Archivos de programa\Mozilla Firefox\greprefs\security-prefs.js, partiendo de esto, podriamos utilizar ..\ (..%5C) para retroceder en lo que a directorios se refiere.

Con el siguiente ejemplo nos encontrariamos en la unidad de raíz: resource://gre/..\..\ .

Ahora imaginemos que nuestra página web contiene el siguiente código:

Código:
<script src="resource://gre/..\..\info.txt"></script>
<script>document.write(so);</script>

Y en la unidad raíz de la víctima se encuentra el fichero info.txt con el siguiente contenido:

Código:
so="Microsoft Windows XP Home"

No hará falta decir cuál será el resultado obtenido por parte del visitante...

Ya dicho esto, podremos leer cualquier documento del ordenador de la víctima, siempre y cuando éste sea del siguiente formato:

Código:
variable1="text1"
variable2="text2"
variable3="text3"
variable4="text4"
<!-- La existencia del punto y coma (;) al final de cada línea es opcional -->

En el momento en que se rompa el formato anterior ya no se podrá leer ninguna variable, a no ser que el código JavaScript tenga una estructura correcta.

Referencia: http://www.securityfocus.com/bid/24191/
« Última modificación: 29 Mayo 2007, 20:16 por YeIk0s » En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC