Версия Opera: 10.00. Возможно предыдущие.
Удалённое использование: нет
Опасность: отсутствует(крайне низка)
OS: windows
.
Пользователь FeraS, форума antichat нашел небольшой баг в опере:
если в адресную строку ввести запрос вида «//http//mrthe.name» опера зависает на ~15 секунд. Небольшое исследование показало, что браузер пытается найти файл на диске, но что интересно: не наблюдается нагрузка процессора, оперативной памяти, или жесткого диска.
Так же опера подвисает при запросе «file://http/1», что доказывает то, что опера пытается открыть локальный файл.
.
Установка этого адреса в фреймы, редиректы, и адреса картинок ни к чему не приводит, опера автоматически добавляет в начало «http://», что не даёт использовать уязвимость.

Похожие записи:

3 комментария к “Зависание Opera”

  1. f0ggY Пишет:

    на линуксе не зависает.

    запрос «//http//mrthe.name» сразу конвертит в «file://http//mrthe.name» и бланк пейдж показывает.

  2. admin Пишет:

    Про линукс знаю, уже тестили на форуме.

    Кста, если под виндой так: file://localhost/C:/boot.ini

    То под линуксом должен быть один из этих вариантов:

    file://localhost/etc/passwd

    file://etc/passwd

  3. f0ggY Пишет:

    ага, оба варианта прокатывают

Оставить комменатрий: