Sākumlapa › Forumi › Software › Grafikas programmatūra › Bildei likt darīt kaut ko citu
Buffer Overrun in JPEG Processing (GDI+) Could Allow Code Execution
Tas gan arī nestrādās visiem datoriem 🙂
Piemērs –
ja nu kāds ir tik jocīgs, ka preview bildes vietā rāda nepārtaisīto oriģinālo bildi “” tagu un ar height=50 width=50, tad var meklēt arī klienta puses sploitu. kādreiz jaunieši tirgoja rūtkitus priekš GDI+ par dažiem simtiem dolāru pāris gadus, pirms tas parādījās bugtrakos. var paklausīties apkārt, kas tagad nācis modē.
ar avatariem ar ir tā ka php skripts tikai uztaisa bildi un neko lapā nečakarē ja skripts nav paredzēts lapas čakarēšanai protams.
Preses relīzes