2010/03/05

OperaでContent-Lengthを偽るとBuffer Overflow

Operaブラウザに深刻な脆弱性、パッチは未公開 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1003/05/news014.html

Content-Length: 指定をうそついて、cruftedなデータをどばどば送り込むとbuffer overflowという話のようですが
(かなり基本的なところのような気がしますが…)

10.50だけの話と思っていたら、他のバージョンにも影響ある可能性というのが、どきどきします…

0 件のコメント:

コメントを投稿