Microsoft IE DocumentComplete()跨帧访问漏洞

漏洞信息详情

Microsoft IE DocumentComplete()跨帧访问漏洞

漏洞简介

Internet Explorer 4.x 版本和5.x版本无法正确地验证浏览器窗口中的帧域。远程攻击者借助帧可以读取客户端资料,又称为\”Frame Domain Verification\” 漏洞。

漏洞公告

Microsoft has released a patch which eliminates all known variants of the vulnerability (Updated May 16, 2001):
http://www.microsoft.com/windows/ie/download/critical/q295106/default.asp

参考网址

来源: MS
名称: MS00-033
链接:http://www.microsoft.com/technet/security/bulletin/ms00-033.asp

来源: BID
名称: 1224
链接:http://www.securityfocus.com/bid/1224

来源: MSKB
名称: Q255676
链接:http://www.microsoft.com/technet/support/kb.asp?ID=255676

来源: MSKB
名称: Q251108
链接:http://www.microsoft.com/technet/support/kb.asp?ID=251108

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享