Microsoft Internet Explorer IFrame/Frame执行跨站脚本漏洞

漏洞信息详情

Microsoft Internet Explorer IFrame/Frame执行跨站脚本漏洞

漏洞简介

Internet Explorer 5.01至6.0版本存在跨站脚本(XSS)漏洞。远程攻击者可以借助web页面使用并执行<frame>或<iframe>元素和java脚本读取并执行本地操作系统上的文件,也称为 \”Frames Cross Site Scripting\”,正如使用PrivacyPolicy.dlg资源。

漏洞公告

Microsoft has released a patch:
Microsoft Internet Explorer 5.0.1 SP1

Microsoft Internet Explorer 5.0.1 for Windows 98

Microsoft Internet Explorer 5.0.1 SP2

Microsoft Internet Explorer 5.0.1 for Windows 95

Microsoft Internet Explorer 5.0.1

Microsoft Internet Explorer 5.0.1 for Windows 2000

Microsoft Internet Explorer 5.0.1 for Windows NT 4.0

Microsoft Internet Explorer 5.5 SP1

Microsoft Internet Explorer 5.5 preview

Microsoft Internet Explorer 5.5 SP2

Microsoft Internet Explorer 5.5

Microsoft Internet Explorer 6.0

参考网址

来源: MS
名称: MS02-066
链接:http://www.microsoft.com/technet/security/bulletin/ms02-066.asp

来源: XF
名称: ie-frame-script-execution (10066)
链接:http://www.iss.net/security_center/static/10066.php

来源: BUGTRAQ
名称: 20020909 Who framed Internet Explorer (GM#010-IE)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103158601431054&w=2

来源: BID
名称: 5672
链接:http://www.securityfocus.com/bid/5672

来源: OSVDB
名称: 2998
链接:http://www.osvdb.org/2998

来源: US Government Resource: oval:org.mitre.oval:def:225
名称: oval:org.mitre.oval:def:225
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:225

来源: US Government Resource: oval:org.mitre.oval:def:203
名称: oval:org.mitre.oval:def:203
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:203

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享