Microsoft Internet Explorer无效字节跨框架访问漏洞

漏洞信息详情

Microsoft Internet Explorer无效字节跨框架访问漏洞

漏洞简介

Internet Explorer 4.01中存在漏洞。远程攻击者借助\”about:\”Java脚本URL中的一个\”\\%01\”字符读取本地文件和假冒网页,这将导致Internet Explorer使用字符之后指定的域。

漏洞公告

Currently the SecurityFocus staff are not aware of any vendor supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com.

参考网址

来源: NTBUGTRAQ
名称: 19990126 Javascript ecurity bug in Internet Explorer
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=91756771207719&w=2

来源: BUGTRAQ
名称: 19990126 Javascript ecurity bug in Internet Explorer
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=91745430007021&w=2

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享