我找到了一个使用ShellExecute打开超链接的应用程序。但是,它不检查字符串是否实际上是超链接-它直接传递给ShellExecute。
除了打开任意的URL(包括。自定义注册应用程序协议( 可以用来利用它们中的漏洞。),这允许打开文件系统上的任何文件,给出它的绝对路径。我认为不可能直接启动带有自定义参数的程序。
除了依赖于其他应用程序自定义协议处理中的漏洞之外,这种漏洞的最坏情况是什么?
发布于 2012-11-15 13:27:11
关于这个问题,你可以做各种各样的事情:
https://security.stackexchange.com/questions/24023
复制相似问题