Уязвимость в qutebrowser, позволяющая выполнить код в сис...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88628
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в qutebrowser, позволяющая выполнить код в сис...

Сообщение [Ботя] » 12 июл 2018, 11:30

--------
Размещено: 7 минут назад

В web-браузере qutebrowser, предоставляющем минимальный графический интерфейс и систему навигации в стиле Vim, выявлена уязвимость (CVE-2018-10895). Позволяющая выполнить CSRF-атаку со вставкой на страницы обращения к URL "qute://settings", что позволяет изменить настройки браузера при открытии подконтрольного атакующим сайта. В том числе атакующие могут изменить значение параметра editor.command и выполнить любой код в системе пользователя. Проблема.

Подробнее...
Ответить

Вернуться в «Новости *nix»