Уязвимость в URI обработчике в Google Apps
Программа: Google Apps 1.1.110.6031, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки в googleapps.exe при обработке
аргументов, полученных через "googleapps.url.mailto:" URI. Удаленный
пользователь может с помощью специально сформированного Web сайта
передать произвольные аргументы приложению chrome.exe и выполнить
произвольные приложения из сетевой папки посредством опции
"--renderer-path". URL производителя:
pack.google.com
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса:
Источник материала: securitylab.ru
Источник
|