漏洞信息详情
Microsoft Internet Explorer IFrame/Frame执行跨站脚本漏洞
- CNNVD编号:CNNVD-200212-023
- 危害等级: 中危
- CVE编号:
CVE-2002-1187
- 漏洞类型:
跨站脚本
- 发布时间:
2002-12-11
- 威胁类型:
远程
- 更新时间:
2006-04-07
- 厂 商:
microsoft - 漏洞来源:
Discovered by Grey… -
漏洞简介
Internet Explorer 5.01至6.0版本存在跨站脚本(XSS)漏洞。远程攻击者可以借助web页面使用并执行<frame>或<iframe>元素和java脚本读取并执行本地操作系统上的文件,也称为 \”Frames Cross Site Scripting\”,正如使用PrivacyPolicy.dlg资源。
漏洞公告
Microsoft has released a patch:
Microsoft Internet Explorer 5.0.1 SP1
Microsoft Internet Explorer 5.0.1 for Windows 98
Microsoft Internet Explorer 5.0.1 SP2
Microsoft Internet Explorer 5.0.1 for Windows 95
Microsoft Internet Explorer 5.0.1
Microsoft Internet Explorer 5.0.1 for Windows 2000
Microsoft Internet Explorer 5.0.1 for Windows NT 4.0
Microsoft Internet Explorer 5.5 SP1
Microsoft Internet Explorer 5.5 preview
Microsoft Internet Explorer 5.5 SP2
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.0
参考网址
来源: MS
名称: MS02-066
链接:http://www.microsoft.com/technet/security/bulletin/ms02-066.asp
来源: XF
名称: ie-frame-script-execution (10066)
链接:http://www.iss.net/security_center/static/10066.php
来源: BUGTRAQ
名称: 20020909 Who framed Internet Explorer (GM#010-IE)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103158601431054&w=2
来源: BID
名称: 5672
链接:http://www.securityfocus.com/bid/5672
来源: OSVDB
名称: 2998
链接:http://www.osvdb.org/2998
来源: US Government Resource: oval:org.mitre.oval:def:225
名称: oval:org.mitre.oval:def:225
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:225
来源: US Government Resource: oval:org.mitre.oval:def:203
名称: oval:org.mitre.oval:def:203
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:203