Microsoft Internet Explorer 相同起源对话策略绕过变体漏洞

漏洞信息详情

Microsoft Internet Explorer 相同起源对话策略绕过变体漏洞

漏洞简介

Microsoft Internet Explorer 5.01和5.5版本存在漏洞。远程攻击者借助引用本地HTML资源文件的URL执行本地电脑区的脚本,该漏洞由CAN-2002-0189鉴定为“本地HTML资源的跨站脚本”变体。

漏洞公告

Microsoft has released a fix for this vulnerability:
Microsoft Internet Explorer 5.0.1 SP1

Microsoft Internet Explorer 5.0.1

Microsoft Internet Explorer 5.0.1 SP2

Microsoft Internet Explorer 5.5 SP2

Microsoft Internet Explorer 5.5 SP1

Microsoft Internet Explorer 5.5

参考网址

来源: MS
名称: MS02-047
链接:http://www.microsoft.com/technet/security/bulletin/ms02-047.asp

来源: BID
名称: 5561
链接:http://www.securityfocus.com/bid/5561

来源: XF
名称: ie-local-resource-xss(9938)
链接:http://www.iss.net/security_center/static/9938.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享