漏洞信息详情
Windows 98上Microsoft Internet Explorer插入Trojan木马程序漏洞
- CNNVD编号:CNNVD-200010-010
- 危害等级: 中危
- CVE编号:
CVE-2000-0790
- 漏洞类型:
未知
- 发布时间:
2000-10-20
- 威胁类型:
本地
- 更新时间:
2005-08-17
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Windows 98上Microsoft Internet Explorer 5.5版本中基于web的文件夹显示存在漏洞。本地用户通过修改Folder.htt文件且使用ShellDefView ActiveX控件中的InvokeVerb方式为文件夹中的第一个文件指明默认执行选项从而插入Trojan木马程序。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20000828 IE 5.5/5.x for Win98 may execute arbitrary files that can be accessed thru Microsoft Networking. Also local Administrator compromise at least on default Windows 2000.
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=3998370D.732A03F1@nat.bg
来源: BID
名称: 1571
链接:http://www.securityfocus.com/bid/1571
来源: XF
名称: ie-folder-remote-exe(5097)
链接:http://xforce.iss.net/static/5097.php
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END